Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
jboss-deserialization — JBoss CVE-2017-12149 (Небезопасная десериализация - RCE) Лаборатория эксплуатации. | Kitploit
Инструменты/GitHubGitHub/xcatolin/jboss-deserialization
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubxcatolin/jboss-deserialization

jboss-deserialization

JBoss CVE-2017-12149 (Небезопасная десериализация - RCE) Лаборатория эксплуатации.

Репозиторий
15 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

JBoss Небезопасная десериализация до RCE через CVE-2017-12149.

JBoss Небезопасная десериализация - Лаборатория эксплуатации RCE.

Идея состоит в том, чтобы развернуть лабораторию со старой версией JBoss (<7.0) для эксплуатации уязвимости.

Мы можем использовать Docker для упрощения всего процесса. Для этого нам понадобится rpm-пакет Oracle JDK, потому что JBoss 6.0.0 final работает с JDK 6. Также понадобится Dockerfile из данного репозитория и, очевидно, Docker, установленный в системе. Убедитесь, что все файлы находятся в одной директории.

  1. Клонируйте этот репозиторий с помощью git clone https://github.com/Xcatolin/jboss-deserialization
  2. Загрузите пакет jdk-6u45-linux-x64-rpm.bin и переместите его в ту же директорию, где находится Dockerfile (можно использовать временный адрес электронной почты для регистрации)
  3. Соберите образ с помощью docker build -t ovanekem/docker-jboss-6.0.0.final .
  4. Запустите образ с помощью docker run -it -p 8080:8080 ovanekem/docker-jboss-6.0.0.final
  • Нажмите здесь, чтобы проверить, сработало ли — вы должны увидеть главную страницу JBoss
  • Ссылка и все благодарности

    • ovanekem/docker-jboss-6.0.0.final
    Скачать инструмент