Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WebSphere-WSIF-gadget — CVE-2020-4464 / CVE-2020-4450 | Kitploit
Инструменты/GitHubGitHub/silentsignal/websphere-wsif-gadget
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubsilentsignal/websphere-wsif-gadget

WebSphere-WSIF-gadget

CVE-2020-4464 / CVE-2020-4450

Репозиторий
36715 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Гаджет WSIF для WebSphere (CVE-2020-4464 / CVE-2020-4450)

Это основано на отличных публикациях в блоге ZDI (оригинальный отчёт от @_tint0):

  • https://www.thezdi.com/blog/2020/7/20/abusing-java-remote-protocols-in-ibm-websphere
  • https://www.zerodayinitiative.com/blog/2020/9/29/exploiting-other-remote-protocols-in-ibm-websphere

... и работе некоторых отличных китайских хакеров (я не смог определить истинный источник кода, не стесняйтесь открыть Issue, если считаете, что заслуживаете признания):

  • https://paper.seebug.org/1315/
  • https://vlambda.com/wz_7iyDatDUdvs.html
  • https://cert.360.cn/report/detail?id=3d016bdef66b8e29936f8cb364f265c8

Мои дополнения (немного, на самом деле):

  • Зависимости + скрипт сборки
  • Общедоступный RMI-сервис
  • Небольшая очистка кода

Код FoxGlove подключается как подмодуль, вы можете использовать файл запроса WebSphere для запуска CVE-2020-4464.

Вам следует скопировать каталоги plugins и runtimes из WebSphere в каталог lib, а затем выполнить для компиляции!

Скачать инструмент
ant

Для запуска (Java 11):

root@kitploit:~
java -cp .:runtimes/com.ibm.ws.orb_9.0.jar:runtimes/com.ibm.ws.admin.client_9.0.jar:plugins/com.ibm.ws.managedobject.jar:plugins/com.ibm.ws.runtime.jar:plugins/com.ibm.ws.batch.runtime.jar:plugins/javax.j2ee.ejb.jar:runtimes/com.ibm.jaxws.thinclient_9.0.jar --add-modules jdk.naming.rmi --add-exports='jdk.naming.rmi/com.sun.jndi.rmi.registry=ALL-UNNAMED' Test
root@kitploit:~
java -cp .:plugins/com.ibm.ws.runtime.jar:runtimes/com.ibm.ws.admin.client_9.0.jar RMIServer