serialator
用于利用 CVE-2015-4852 的 Python 脚本。
描述
在最近的一次渗透测试中,我发现 Nessus 现在会主动利用漏洞进行确认。当我检查相关的 nasl 脚本时,发现其 payload 足够通用,可以作为独立脚本使用。因此,我收集了所有属于同一 RCE 漏洞(但针对不同应用)的 nasl 脚本中的 payload,并用 Python 魔法将其封装起来。
下次你看到存在漏洞的应用时,请使用此脚本。
更新日志:
- 更新于 2016年2月29日
** 初始提交。准备测试。
作者
Nikhil Sreekumar (@roo7break)
目标应用
- Websphere
- JBoss
- OpenNMS
- Symantec Endpoint Protection Manager
包含的脚本
- serialator.py - 主利用脚本
- ICMPListener.py - 使用 scapy 设置 ICMP 监听器。与 serialator.py 配合使用,用于测试目标是否存在漏洞。
代码详情
下一步计划
- 整合 ysoserial.jar 或其 payload 生成
- 多线程利用器 - 大规模利用武器 :D
- 自动化测试