Coalfire-Research/java-deserialization-exploits

GitHub: Coalfire-Research/java-deserialization-exploits

汇集多款企业级 Java 中间件反序列化远程代码执行漏洞的利用脚本集合。

Stars: 591 | Forks: 218

# Java 反序列化漏洞利用 精选的 Java 反序列化漏洞利用集合 目前此仓库包含以下漏洞的利用: - Cisco Prime Infrastructure Java 反序列化 RCE (CVE-2016-1291) - IBM WebSphere Java 对象反序列化 RCE (CVE-2015-7450) - OpenNMS Java 对象反序列化 RCE (无 CVE ?) - Jenkins CLI RMI Java 反序列化 RCE (CVE-2015-8103) - Jenkins Groovy XML RCE (CVE-2016-0792) - Oracle WebLogic Server Java 对象反序列化 RCE (CVE-2016-3510) - JBoss Java 反序列化 RCE (CVE-2015-7501)
标签:CISA项目, Cisco, Cutter, CVE, Exploit, GHAS, Java反序列化, Java安全, JBoss, Jenkins, JS文件枚举, OpenNMS, PoC, RCE, VS Code 插件, WebLogic, WebSphere, 中间件安全, 人体姿态估计, 安全漏洞, 数字签名, 数据展示, 暴力破解, 红队, 编程工具, 远程代码执行, 逆向工具