Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
serialator — Python script to exploit CVE-2015-4852. | Kitploit
Инструменты/GitHubGitHub/roo7break/serialator
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubroo7break/serialator

serialator

Python script to exploit CVE-2015-4852.

Репозиторий
311910 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

serialator

Python-скрипт для эксплуатации CVE-2015-4852.

Описание

Во время недавнего задания я обнаружил, что Nessus теперь активно эксплуатирует уязвимости для подтверждения. Когда я проверил связанный nasl-скрипт, я обнаружил, что полезная нагрузка была достаточно универсальной, чтобы её можно было использовать в автономном скрипте. Поэтому я собрал полезные нагрузки из всех nasl-скриптов, которые были частью той же уязвимости RCE (но для разных приложений), и обернул их с помощью магии Python. В следующий раз, когда увидите уязвимое приложение, используйте этот скрипт.

Список изменений:

  • Обновление 29/02/2016 ** Первоначальный коммит. Готов к тестированию.

Автор

Nikhil Sreekumar (@roo7break)

Целевые приложения

  • Websphere
  • JBoss
  • OpenNMS
  • Symantec Endpoint Protection Manager

Включенные скрипты

  • serialator.py - Основной эксплойт-скрипт
  • ICMPListener.py - Настройка ICMP-слушателя с помощью scapy. Используется вместе с serialator.py для проверки, уязвима цель или нет.

Детали кода

  • Python3 Дополнительные пакеты не требуются

Что дальше

  • Включить ysoserial.jar или его генерацию полезной нагрузки
  • Многопоточный эксплойтер - Оружие массового взлома :D
  • Автоматизированное тестирование
Скачать инструмент