Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
learnjavabug — Java-sicherheitsbezogene Schwachstellen- und Technik-Demos, native Java-, Fastjson-, Jackson-, Hessian2-, XML-Deserialisierungsschwachstellen-Ausnutzung sowie Exploits für Frameworks/Middleware/Funktionen wie Spring, Dubbo, Shiro, CAS, Tomcat, RMI, Nexus, dazu Java Security Manager-Umgehung, Dubbo-Hessian2-Sicherheitshärtung und weitere Praxis-Codes. | Kitploit
Tools/GitHubGitHub/threedr3am/learnjavabug
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitKryptographiePapers & ForschungLernen & BildungKuratierte Ressourcen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Payload-Entwicklung
Binary-Exploitation
GitHubthreedr3am/learnjavabug

learnjavabug

Repository anzeigen
2.7k4937vor 2 JahrenVon Kitploit geprüft

Über

Java-sicherheitsbezogene Schwachstellen- und Technik-Demos, native Java-, Fastjson-, Jackson-, Hessian2-, XML-Deserialisierungsschwachstellen-Ausnutzung sowie Exploits für Frameworks/Middleware/Funktionen wie Spring, Dubbo, Shiro, CAS, Tomcat, RMI, Nexus, dazu Java Security Manager-Umgehung, Dubbo-Hessian2-Sicherheitshärtung und weitere Praxis-Codes.

Teilen

Dieses Projekt dient ausschließlich der Sicherheitsforschung. Es ist verboten, mit diesem Projekt illegale Angriffe durchzuführen. Für die daraus resultierenden Konsequenzen ist der Nutzer verantwortlich.

Dies ist ein persönliches Projekt zur Reproduktion und Veröffentlichung einiger interessanter oder einflussreicher Schwachstellen. Es hat nicht viel technischen Gehalt und dient lediglich als persönliche technische Notiz.


fastjson

Dieses Modul dokumentiert hauptsächlich einige fastjson-Exploit-Gadgets, obwohl viele Gadgets nicht dokumentiert sind.

RCE-bezogen

package:com.threedr3am.bug.fastjson.rce

  1. com.threedr3am.bug.fastjson.rce.FastjsonSerialize(TemplatesImpl) Nutzungsbedingung: fastjson <= 1.2.24 + Feature.SupportNonPublicField
  2. com.threedr3am.bug.fastjson.rce.NoNeedAutoTypePoc Nutzungsbedingung: fastjson < 1.2.48, keine Konfiguration erforderlich, Standardkonfiguration führt zu RCE
  3. com.threedr3am.bug.fastjson.rce.HikariConfigPoc(HikariConfig) Nutzungsbedingung: fastjson <= 1.2.59 RCE, AutoType muss aktiviert sein
  4. com.threedr3am.bug.fastjson.rce.CommonsProxyPoc(SessionBeanProvider) Nutzungsbedingung: fastjson <= 1.2.61 RCE, AutoType muss aktiviert sein
  5. com.threedr3am.bug.fastjson.rce.JndiConverterPoc(JndiConverter) Nutzungsbedingung: fastjson <= 1.2.62 RCE, AutoType muss aktiviert sein
  6. com.threedr3am.bug.fastjson.rce.HadoopHikariPoc(HikariConfig) Nutzungsbedingung: fastjson <= 1.2.62 RCE, AutoType muss aktiviert sein
  7. com.threedr3am.bug.fastjson.rce.IbatisSqlmapPoc(JtaTransactionConfig) Nutzungsbedingung: fastjson <= 1.2.62 RCE, AutoType muss aktiviert sein
  8. com.threedr3am.bug.fastjson.rce.ShiroPoc(shiro-core) Nutzungsbedingung: fastjson <= 1.2.66 RCE, AutoType muss aktiviert sein ...einige ausgelassen
SSRF-bezogen

package:com.threedr3am.bug.fastjson.ssrf

  1. com.threedr3am.bug.fastjson.ssrf.ApacheCxfSSRFPoc(WadlGenerator) Nutzungsbedingung: fastjson <= 1.2.66 SSRF, AutoType muss aktiviert sein
  2. com.threedr3am.bug.fastjson.ssrf.ApacheCxfSSRFPoc2(SchemaHandler) Nutzungsbedingung: fastjson <= 1.2.66 SSRF, AutoType muss aktiviert sein
  3. com.threedr3am.bug.fastjson.ssrf.CommonsJellySSRFPoc(Embedded) Nutzungsbedingung: fastjson <= 1.2.66 SSRF, AutoType muss aktiviert sein
  4. com.threedr3am.bug.fastjson.ssrf.JREJeditorPaneSSRFPoc(JEditorPane) Nutzungsbedingung: fastjson <= 1.2.66 SSRF, AutoType muss aktiviert sein ...einige ausgelassen
DNS-Domänenauflösung-bezogen

package:com.threedr3am.bug.fastjson.dns

DoS-Denial-of-Service-bezogen

package:com.threedr3am.bug.fastjson.dos

leak-Informationsleak-bezogen

package:com.threedr3am.bug.fastjson.leak


jackson

RCE-bezogen

package:com.threedr3am.bug.jackson.rce

  1. com.threedr3am.bug.jackson.rce.AnterosPoc
  2. com.threedr3am.bug.jackson.rce.EhcacheJndi
  3. com.threedr3am.bug.jackson.rce.H2Rce
  4. com.threedr3am.bug.jackson.rce.HadoopHikariConfigPoc
  5. com.threedr3am.bug.jackson.rce.HikariConfigPoc
  6. com.threedr3am.bug.jackson.rce.IbatisSqlmapPoc
  7. com.threedr3am.bug.jackson.rce.JndiConverterPoc
  8. com.threedr3am.bug.jackson.rce.LogbackJndi ...einige ausgelassen
SSRF

package:com.threedr3am.bug.jackson.ssrf ...einige ausgelassen


dubbo

Dieses Modul dokumentiert hauptsächlich dubbo-bezogene Schwachstellenausnutzung, Sicherheitshärtung usw.

  1. com.threedr3am.bug.dubbo.RomePoc Nutzungsbedingung: rome-Abhängigkeit vorhanden
  2. com.threedr3am.bug.dubbo.ResinPoc Nutzungsbedingung: com.caucho:quercus-Abhängigkeit vorhanden
  3. com.threedr3am.bug.dubbo.XBeanPoc Nutzungsbedingung: org.apache.xbean:xbean-naming-Abhängigkeit vorhanden
  4. com.threedr3am.bug.dubbo.SpringAbstractBeanFactoryPointcutAdvisorPoc Nutzungsbedingung: org.springframework:spring-aop-Abhängigkeit vorhanden
dubbo-hessian2-safe-reinforcement

dubbo hessian2 Sicherheitshärtungs-Demo, verwendet eine Blacklist-Methode, um einige Gadgets zu verbieten


padding-oracle-cbc

Einige experimentelle Codeaufzeichnungen zur Implementierung von padding-oracle-cbc-Angriffen in Java

  1. com.threedr3am.bug.paddingoraclecbc.PaddingOracle padding oracle Java-Implementierung (Implementierung mit mehreren Chiffratblöcken)
  2. com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBC padding oracle cbc Java-Implementierung (Implementierung mit einem einzelnen <= 16bytes Chiffratblock)
  3. com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBC2 padding oracle cbc Java-Implementierung (Implementierung mit mehreren Chiffratblöcken)
  4. com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBCForShiro shiro padding oracle cbc Java-Implementierung

xxe

Reproduktion von XXE durch verschiedene XML-Parsing-Komponenten sowie deren Fix-Code-Aufzeichnungen


commons-collections

Zeug, das ich vor einigen Jahren beim Lernen von Deserialisierung wahllos geschrieben habe


security-manager

Einige Experimentiercode zur Umgehung des Java Security Managers


rmi

rmi-bezogene Dienste sowie deren Ausnutzung usw.


tomcat

tomcat-bezogene Schwachstellen

ajp-bug

tomcat ajp-Protokoll-bezogene Schwachstellen

  1. com.threedr3am.bug.tomcat.ajp Beliebiger Dateilese- und jsp-Rendering-RCE CVE-2020-1938

cas

cas-bezogene Schwachstellen

  1. cas-4.1.x~4.1.6 Deserialisierungsschwachstelle (unter Verwendung des Standard-Schlüssels)
  2. cas-4.1.7~4.2.x Deserialisierungsschwachstelle (Kenntnis des Verschlüsselungsschlüssels und des Signaturschlüssels erforderlich)

spring

Einige Experimentiercode-Aufzeichnungen zur Reproduktion von Spring-Schwachstellen

  1. spring-actuator(jolokia、snake-yaml、h2-hikariCP、eureka)
  2. spring-cloud-config-server(CVE-2019-3799)
  3. spring-cloud-config-server(CVE-2020-5405)
  4. spring-cloud-config-server(CVE-2020-5410)
  5. spring-session-data-redis RCE

apache-poi

Aufzeichnungen zu apache-poi excel-Parsing-Schwachstellen

feature

Einige Datenmerkmale von Angriffen, ursprünglich die Idee zu prüfen, ob reguläre Ausdrücke usw. alles erkennen können

java-compile

Implementierungscode für dynamisches Kompilieren und Manipulieren von Bytecode in Java

nexus

Reproduktionsaufzeichnungen einiger RCE- und Auth-Bypass-Schwachstellen von maven nexus

ShardingSphere-UI

Einige Schwachstellenaufzeichnungen von ShardingSphere-UI

  1. CVE-2020-1947 (YAML-Deserialisierungs-RCE-Schwachstelle)

shiro

Aufzeichnung einiger kürzlich entdeckter Authentifizierungs-Bypass-Schwachstellen von shiro

  1. bypass shiro <= 1.4.1
  2. bypass shiro <= 1.5.2 (CVE-2020-1957)
  3. bypass shiro <= 1.5.3 (CVE-2020-11989)
Tool herunterladen