Загрузка...

Java Deserialization Exploit

Тема в разделе Kali Linux создана пользователем mrJollier 18 ноя 2017. 368 просмотров

Загрузка...
  1. mrJollier
    mrJollier Автор темы 18 ноя 2017 Всё ещё живой 540 15 фев 2017
    ВНИМАНИЕ! Вся информация предоставлена исключительно в ознакомительных целях. Автор не несет ответственности за любой возможный вред, причиненный материалами данного поста!



    Данный инструмент позволяет получить удаленный шелл на уязвимых Linux-машинах. Он эксплуатирует уязвимость Java-десериализации, используя Metasploit framework для генерации вредоносного файла и встроенный веб-сервер для передачи полезной нагрузки на сторону жертвы. Немного модифицированная версия ysoserial приспособлена для загрузки и выполнения двоичного файла на стороне жертвы.



    ОС: Linux

    Ссылка: http://github.com/njfox/Java-Deserialization-Exploit

    [IMG]
     
Top