Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-42392-exploit-lab — Laboratorio educativo que demuestra la RCE CVE-2021-42392 en H2 Database mediante CREATE ALIAS, con servidor vulnerable dockerizado y script de explotación en Python para pruebas aisladas. | Kitploit
Herramientas/GitHubGitHub/be-innova/cve-2021-42392-exploit-lab
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubbe-innova/cve-2021-42392-exploit-lab

CVE-2021-42392-exploit-lab

Laboratorio educativo que demuestra la RCE CVE-2021-42392 en H2 Database mediante CREATE ALIAS, con servidor vulnerable dockerizado y script de explotación en Python para pruebas aisladas.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

⚠️ PoC de Exploit RCE en Base de Datos H2 (CVE-2021-42392)

Este repositorio proporciona un entorno mínimo y controlado para probar la vulnerabilidad de Ejecución Remota de Código en la Base de Datos H2 (CVE-2021-42392) utilizando la función CREATE ALIAS. A diferencia de muchas demostraciones, este exploit ataca directamente el servicio TCP de H2 (típicamente en el puerto 9092), sin depender de la Consola Web de H2.

🛑 Solo con fines educativos y de prueba. No lo use en sistemas que no le pertenezcan o para los que no tenga permiso explícito para probar.


Descripción

CVE-2021-42392 es una vulnerabilidad crítica en versiones de H2 Database anteriores a la 2.0.206 que permite la ejecución remota de código mediante CREATE ALIAS si la base de datos está expuesta a través de TCP o la Consola Web.

Este proyecto incluye:

  • Un servidor de base de datos H2 vulnerable ejecutando la versión 2.0.202
  • Un script de exploit en Python que utiliza jaydebeapi y JPype
  • Contenedores Docker para simplificar la configuración
  • Requisitos

    Con Docker:

    • Docker
    • Docker Compose

    Si se ejecuta el exploit fuera de Docker:

    • Python 3 (con los módulos jpype y jaydebeapi)
    • Java
    • h2-jar

    Cómo Ejecutar

    1. Clonar el repositorio

    root@kitploit:~
    git clone https://github.com/Be-Innova/CVE-2021-42392-exploit-lab
    cd h2-cve-2021-42392-poc
    

    2. Construir e iniciar los contenedores

    root@kitploit:~
    docker compose build
    docker compose up -d
    

    3. Ejecutar el exploit

    root@kitploit:~
    docker compose exec client bash
    
    python3 h2_exploit.py --url jdbc:h2:tcp://h2-vulnerable\:9092/~/test --cmd "touch /tmp/pwned" --jar /jars/h2.jar
    

    Uso del Script de Exploit

    root@kitploit:~
    python3 h2_exploit.py --url <jdbc-url> --cmd "<command>" --jar "path-to-jar"
    

    Argumentos:

    • --url: URL JDBC de la instancia vulnerable de H2 (p.ej., jdbc:h2:tcp://192.168.1.100\:9092/~/test)
    • --cmd: Comando a ejecutar en el servidor vulnerable
    • --jar: Ruta opcional al JAR del controlador H2 (predeterminado: /jars/h2.jar)

    🤐​ Requisitos para explotar el RCE en otros entornos

    • Puerto 9092 abierto de la base de datos H2 vulnerable
    • Credenciales de la base de datos
    • Compilador javac instalado en el servidor que ejecuta la base de datos vulnerable

    Descargo de responsabilidad

    Este código se proporciona tal cual, con fines educativos y de pruebas de penetración éticas en entornos aislados. No lo use en sistemas no autorizados. El autor no se hace responsable del mal uso.


    Referencias

    https://nvd.nist.gov/vuln/detail/CVE-2021-42392

    https://www.h2database.com/html/main.html

    Descargar herramienta