Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/threedr3am/learnjavabug
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالتشفيرالأوراق والأبحاثالتعلم والتعليمموارد منسقة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
تطوير الحمولات
استغلال الملفات الثنائية
GitHubthreedr3am/learnjavabug

learnjavabug

عرض المستودع
2.7k494منذ 2 سنواتتمت المراجعة من قبل Kitploit

حول

# عروض توضيحية للثغرات والتقنيات المتعلقة بأمان Java أكواد عملية لاستغلال ثغرات إلغاء التسلسل (Deserialization) في Java الأصلي، وFastjson، وJackson، وHessian2، وXML، بالإضافة إلى استغلالات (Exploits) للأطر والوسائط والميزات مثل Spring وDubbo وShiro وCAS وTomcat وRMI وNexus، وكذلك تجاوز Java Security Manager، وتقوية أمان Dubbo-Hessian2، وغيرها من الأكواد العملية.

مشاركة

هذا المشروع مخصص لأغراض البحث الأمني فقط، ويُحظر استخدامه لشن هجمات غير قانونية، والمستخدم يتحمل مسؤولية أي عواقب ناتجة عن ذلك

هذا مشروع شخصي لإعادة إنتاج ونشر بعض الثغرات التي تهمني أو التي لها تأثير كبير، ولا يحتوي على الكثير من المحتوى التقني، ويُعتبر مجرد ملاحظات تقنية شخصية.


fastjson

تسجل هذه الوحدة بشكل أساسي بعض gadgets لاستغلال fastjson، على الرغم من أن العديد من الـ gadgets غير موثقة.

متعلق بـ RCE

package:com.threedr3am.bug.fastjson.rce

  1. com.threedr3am.bug.fastjson.rce.FastjsonSerialize(TemplatesImpl) شروط الاستغلال: fastjson <= 1.2.24 + Feature.SupportNonPublicField
  2. com.threedr3am.bug.fastjson.rce.NoNeedAutoTypePoc شروط الاستغلال: fastjson < 1.2.48 بدون أي إعدادات، الإعدادات الافتراضية تكفي لـ RCE شامل
  3. com.threedr3am.bug.fastjson.rce.HikariConfigPoc(HikariConfig) شروط الاستغلال: fastjson <= 1.2.59 RCE، يتطلب تفعيل AutoType
  4. com.threedr3am.bug.fastjson.rce.CommonsProxyPoc(SessionBeanProvider) شروط الاستغلال: fastjson <= 1.2.61 RCE، يتطلب تفعيل AutoType
  5. com.threedr3am.bug.fastjson.rce.JndiConverterPoc(JndiConverter) شروط الاستغلال: fastjson <= 1.2.62 RCE، يتطلب تفعيل AutoType
  6. com.threedr3am.bug.fastjson.rce.HadoopHikariPoc(HikariConfig) شروط الاستغلال: fastjson <= 1.2.62 RCE، يتطلب تفعيل AutoType
  7. com.threedr3am.bug.fastjson.rce.IbatisSqlmapPoc(JtaTransactionConfig) شروط الاستغلال: fastjson <= 1.2.62 RCE، يتطلب تفعيل AutoType
  8. com.threedr3am.bug.fastjson.rce.ShiroPoc(shiro-core) شروط الاستغلال: fastjson <= 1.2.66 RCE، يتطلب تفعيل AutoType ...تم حذف البعض
متعلق بـ SSRF

package:com.threedr3am.bug.fastjson.ssrf

  1. com.threedr3am.bug.fastjson.ssrf.ApacheCxfSSRFPoc(WadlGenerator) شروط الاستغلال: fastjson <= 1.2.66 SSRF، يتطلب تفعيل AutoType
  2. com.threedr3am.bug.fastjson.ssrf.ApacheCxfSSRFPoc2(SchemaHandler) شروط الاستغلال: fastjson <= 1.2.66 SSRF، يتطلب تفعيل AutoType
  3. com.threedr3am.bug.fastjson.ssrf.CommonsJellySSRFPoc(Embedded) شروط الاستغلال: fastjson <= 1.2.66 SSRF، يتطلب تفعيل AutoType
  4. com.threedr3am.bug.fastjson.ssrf.JREJeditorPaneSSRFPoc(JEditorPane) شروط الاستغلال: fastjson <= 1.2.66 SSRF، يتطلب تفعيل AutoType ...تم حذف البعض
متعلق بحل أسماء النطاقات DNS

package:com.threedr3am.bug.fastjson.dns

متعلق بـ DoS رفض الخدمة

package:com.threedr3am.bug.fastjson.dos

متعلق بتسريب المعلومات leak

package:com.threedr3am.bug.fastjson.leak


jackson

متعلق بـ RCE

package:com.threedr3am.bug.jackson.rce

  1. com.threedr3am.bug.jackson.rce.AnterosPoc
  2. com.threedr3am.bug.jackson.rce.EhcacheJndi
  3. com.threedr3am.bug.jackson.rce.H2Rce
  4. com.threedr3am.bug.jackson.rce.HadoopHikariConfigPoc
  5. com.threedr3am.bug.jackson.rce.HikariConfigPoc
  6. com.threedr3am.bug.jackson.rce.IbatisSqlmapPoc
  7. com.threedr3am.bug.jackson.rce.JndiConverterPoc
  8. com.threedr3am.bug.jackson.rce.LogbackJndi ...تم حذف البعض
SSRF

package:com.threedr3am.bug.jackson.ssrf ...تم حذف البعض


dubbo

تسجل هذه الوحدة بشكل أساسي استغلالات الثغرات المتعلقة بـ dubbo، وتعزيز الأمان، وما إلى ذلك

  1. com.threedr3am.bug.dubbo.RomePoc شروط الاستغلال: وجود تبعية rome
  2. com.threedr3am.bug.dubbo.ResinPoc شروط الاستغلال: وجود تبعية com.caucho:quercus
  3. com.threedr3am.bug.dubbo.XBeanPoc شروط الاستغلال: وجود تبعية org.apache.xbean:xbean-naming
  4. com.threedr3am.bug.dubbo.SpringAbstractBeanFactoryPointcutAdvisorPoc شروط الاستغلال: وجود تبعية org.springframework:spring-aop
dubbo-hessian2-safe-reinforcement

عرض توضيحي لتعزيز أمان dubbo hessian2، يستخدم طريقة القائمة السوداء لمنع بعض الـ gadgets


padding-oracle-cbc

بعض الأكواد التجريبية لتنفيذ هجوم padding-oracle-cbc بلغة Java

  1. com.threedr3am.bug.paddingoraclecbc.PaddingOracle تنفيذ padding oracle بلغة Java (تنفيذ مع مجموعات متعددة من النصوص المشفرة)
  2. com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBC تنفيذ padding oracle cbc بلغة Java (تنفيذ مع مجموعة واحدة <= 16 بايت من النص المشفر)
  3. com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBC2 تنفيذ padding oracle cbc بلغة Java (تنفيذ مع مجموعات متعددة من النصوص المشفرة)
  4. com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBCForShiro تنفيذ shiro padding oracle cbc بلغة Java

xxe

إعادة إنتاج ثغرات XXE الناتجة عن مكونات تحليل XML المختلفة، بالإضافة إلى سجلات أكواد الإصلاح


commons-collections

أشياء كتبتها بشكل عشوائي عند تعلم إلغاء التسلسل قبل عدة سنوات


security-manager

بعض الأكواد التجريبية لتجاوز java security manager


rmi

خدمات متعلقة بـ rmi، واستغلالاتها، وما إلى ذلك


tomcat

ثغرات متعلقة بـ tomcat

ajp-bug

ثغرات متعلقة ببروتوكول tomcat ajp

  1. com.threedr3am.bug.tomcat.ajp قراءة ملفات عشوائية و RCE عبر عرض jsp CVE-2020-1938

cas

ثغرات متعلقة بـ cas

  1. cas-4.1.x~4.1.6 ثغرة إلغاء التسلسل (استغلال المفتاح الافتراضي)
  2. cas-4.1.7~4.2.x ثغرة إلغاء التسلسل (يتطلب معرفة مفتاح التشفير ومفتاح التوقيع)

spring

سجلات أكواد تجريبية لإعادة إنتاج بعض ثغرات Spring

  1. spring-actuator(jolokia、snake-yaml、h2-hikariCP、eureka)
  2. spring-cloud-config-server(CVE-2019-3799)
  3. spring-cloud-config-server(CVE-2020-5405)
  4. spring-cloud-config-server(CVE-2020-5410)
  5. spring-session-data-redis RCE

apache-poi

سجلات متعلقة بثغرات تحليل Excel في apache-poi

feature

بعض الخصائص المميزة لبيانات الهجمات، الفكرة الأصلية كانت معرفة ما إذا كانت التعبيرات النمطية وغيرها يمكنها اكتشافها جميعًا

java-compile

أكواد تنفيذ الترجمة الديناميكية بلغة Java والتلاعب بالبايت كود

nexus

سجلات إعادة إنتاج بعض ثغرات RCE و Auth Bypass في maven nexus

ShardingSphere-UI

بعض سجلات الثغرات في ShardingSphere-UI

  1. CVE-2020-1947 (ثغرة RCE عبر إلغاء تسلسل YAML)

shiro

سجل بعض ثغرات تجاوز المصادقة المكتشفة مؤخرًا في shiro

  1. bypass shiro <= 1.4.1
  2. bypass shiro <= 1.5.2 (CVE-2020-1957)
  3. bypass shiro <= 1.5.3 (CVE-2020-11989)
تنزيل الأداة