Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
serialator — Python script to exploit CVE-2015-4852. | Kitploit
工具/GitHubGitHub/roo7break/serialator
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubroo7break/serialator

serialator

Python script to exploit CVE-2015-4852.

查看仓库
311910年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

serialator

用于利用 CVE-2015-4852 的 Python 脚本。

描述

在最近的一次渗透测试中,我发现 Nessus 现在会主动利用漏洞进行确认。当我检查相关的 nasl 脚本时,发现其 payload 足够通用,可以作为独立脚本使用。因此,我收集了所有属于同一 RCE 漏洞(但针对不同应用)的 nasl 脚本中的 payload,并用 Python 魔法将其封装起来。 下次你看到存在漏洞的应用时,请使用此脚本。

更新日志:

  • 更新于 2016年2月29日 ** 初始提交。准备测试。

作者

Nikhil Sreekumar (@roo7break)

目标应用

  • Websphere
  • JBoss
  • OpenNMS
  • Symantec Endpoint Protection Manager

包含的脚本

  • serialator.py - 主利用脚本
  • ICMPListener.py - 使用 scapy 设置 ICMP 监听器。与 serialator.py 配合使用,用于测试目标是否存在漏洞。

代码详情

  • Python3 无需额外包

下一步计划

  • 整合 ysoserial.jar 或其 payload 生成
  • 多线程利用器 - 大规模利用武器 :D
  • 自动化测试
下载工具