Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-42392-exploit-lab — Kontrollierte Laborumgebung zum Testen von CVE-2021-42392 H2 Database RCE via TCP. Enthält einen verwundbaren H2-Server, Python-Exploit-Skript und Docker-Setup für ethische Penetrationstests und Schulungen. | Kitploit
Tools/GitHubGitHub/be-innova/cve-2021-42392-exploit-lab
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubbe-innova/cve-2021-42392-exploit-lab

CVE-2021-42392-exploit-lab

Kontrollierte Laborumgebung zum Testen von CVE-2021-42392 H2 Database RCE via TCP. Enthält einen verwundbaren H2-Server, Python-Exploit-Skript und Docker-Setup für ethische Penetrationstests und Schulungen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 JahrNoch nicht geprüft

⚠️ H2 Database RCE Exploit PoC (CVE-2021-42392)

Dieses Repository bietet eine minimale und kontrollierte Umgebung zum Testen der H2-Datenbank-Remote-Code-Execution-Sicherheitslücke (CVE-2021-42392) mithilfe der CREATE ALIAS-Funktion. Anders als viele Demonstrationen zielt dieser Exploit direkt auf den H2-TCP-Dienst ab (typischerweise auf Port 9092), ohne auf die H2-Webkonsole angewiesen zu sein.

🛑 Nur zu Bildungs- und Testzwecken. Nicht auf Systemen verwenden, die dir nicht gehören oder für die du keine ausdrückliche Erlaubnis zum Testen hast.


Beschreibung

CVE-2021-42392 ist eine kritische Sicherheitslücke in H2-Datenbankversionen vor 2.0.206, die die Ausführung von Remote-Code über CREATE ALIAS ermöglicht, wenn die Datenbank über TCP oder die Webkonsole offengelegt ist.

Dieses Projekt umfasst:

  • Einen verwundbaren H2-Datenbankserver mit der Version 2.0.202
  • Ein Python-Exploit-Skript mit jaydebeapi und JPype
  • Docker-Container zur Vereinfachung der Einrichtung

Voraussetzungen

Mit Docker:

  • Docker
  • Docker Compose

Wenn der Exploit außerhalb von Docker ausgeführt wird:

  • Python 3 (mit den Modulen jpype und jaydebeapi)
  • Java
  • h2-jar

Ausführung

1. Repository klonen

root@kitploit:~
git clone https://github.com/Be-Innova/CVE-2021-42392-exploit-lab
cd h2-cve-2021-42392-poc

2. Container bauen und starten

root@kitploit:~
docker compose build
docker compose up -d

3. Exploit starten

root@kitploit:~
docker compose exec client bash

python3 h2_exploit.py --url jdbc:h2:tcp://h2-vulnerable\:9092/~/test --cmd "touch /tmp/pwned" --jar /jars/h2.jar

Verwendung des Exploit-Skripts

root@kitploit:~
python3 h2_exploit.py --url <jdbc-url> --cmd "<command>" --jar "path-to-jar"

Argumente:

  • --url: JDBC-URL der verwundbaren H2-Instanz (z. B. jdbc:h2:tcp://192.168.1.100\:9092/~/test)
  • --cmd: Befehl, der auf dem verwundbaren Server ausgeführt werden soll
  • --jar: Optionaler Pfad zur H2-Treiber-JAR (Standard: /jars/h2.jar)

🤐​ Voraussetzungen für die Ausnutzung der RCE in anderen Umgebungen

  • Port 9092 der verwundbaren H2-Datenbank offen
  • Anmeldedaten der Datenbank
  • javac-Compiler auf dem Server installiert, der die verwundbare Datenbank ausführt

Haftungsausschluss

Dieser Code wird wie besehen für Bildungs- und ethische Penetrationstests in isolierten Umgebungen bereitgestellt. Verwenden Sie ihn nicht auf nicht autorisierten Systemen. Der Autor übernimmt keine Verantwortung für Missbrauch.


Referenzen

https://nvd.nist.gov/vuln/detail/CVE-2021-42392

https://www.h2database.com/html/main.html

Tool herunterladen