Загрузка...

Java Deserialization Exploit

Thread in Kali Linux created by mrJollier Nov 18, 2017. 385 views

  1. mrJollier
    mrJollier Topic starter Nov 18, 2017 Всё ещё живой 540 Feb 15, 2017
    ВНИМАНИЕ! Вся информация предоставлена исключительно в ознакомительных целях. Автор не несет ответственности за любой возможный вред, причиненный материалами данного поста!



    Данный инструмент позволяет получить удаленный шелл на уязвимых Linux-машинах. Он эксплуатирует уязвимость Java-десериализации, используя Metasploit framework для генерации вредоносного файла и встроенный веб-сервер для передачи полезной нагрузки на сторону жертвы. Немного модифицированная версия ysoserial приспособлена для загрузки и выполнения двоичного файла на стороне жертвы.



    ОС: Linux

    Ссылка: http://github.com/njfox/Java-Deserialization-Exploit

    [IMG]
     
Loading...
Top