Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
jndi-ldap-test-server — Ein minimalistischer LDAP-Server, der dazu entwickelt wurde, Schwachstellen gegenüber JNDI+LDAP-Injektionsangriffen in Java zu testen, insbesondere CVE-2021-44228. | Kitploit
Tools/GitHubGitHub/rakutentech/jndi-ldap-test-server
SchwachstellenscannerDynamische Analyse (Sandboxing)ExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubrakutentech/jndi-ldap-test-server

jndi-ldap-test-server

Ein minimalistischer LDAP-Server, der dazu entwickelt wurde, Schwachstellen gegenüber JNDI+LDAP-Injektionsangriffen in Java zu testen, insbesondere CVE-2021-44228.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
114vor 4 JahrenNoch nicht geprüft

Download

jndi-ldap-test-server

Dies ist ein minimaler LDAP-Server, der dafür gedacht ist, die Anfälligkeit für JNDI+LDAP-Injection-Angriffe in Java zu testen, insbesondere CVE-2021-44228.

So testen Sie die Anfälligkeit für CVE-2021-44228

  1. Laden Sie die Testserver-Binärdatei für Ihre Plattform herunter (alle Binärdateien finden Sie unter Releases).

  2. Führen Sie den Testserver auf einer IP-Adresse aus, die von der zu testenden Anwendung erreichbar ist. Am einfachsten ist es, wenn Sie den Server auf demselben Host wie Ihre App (localhost) ausführen können.

  3. Finden Sie eine beliebige, nicht vertrauenswürdige, extern bereitgestellte Eingabe, die Ihre Anwendung von außen erhält und protokolliert.

  4. Zwingen Sie Ihre App, einen String zu protokollieren, der Folgendes enthält:

    root@kitploit:~
    ${jndi:ldap://localhost:1389/Test}
    

    Bitte ersetzen Sie localhost durch die IP oder den Domainnamen Ihres eigenen Servers, wenn Sie den Testserver nicht lokal ausführen.

    Wenn Sie beispielsweise einen HTTP-Server betreiben, der den User-Agent-HTTP-Header protokolliert, können Sie die Anfälligkeit testen, indem Sie diesen cURL-Befehl aufrufen, während der Testserver läuft:

    root@kitploit:~
    curl my-host -H 'User-Agent: ${jndi:ldap://test-server-host:1389/Test}'
    
  5. Wenn Ihre Anwendung anfällig ist, sollten Sie eine eingehende Verbindung auf dem Testserver sehen, und der injizierte String wird in Ihren Logs durch den Text !!! VULNERABLE !!! ersetzt. Wenn Ihre Anwendung nicht anfällig ist, sollte der injizierte String nicht ersetzt werden und der Testserver sollte keine Verbindung erhalten.

Tool herunterladen