Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-42392-exploit-lab — Laboratorio educativo que demuestra la RCE CVE-2021-42392 en H2 Database mediante CREATE ALIAS, con servidor vulnerable dockerizado y script de explotación en Python para pruebas aisladas. | Kitploit
Herramientas/GitHubGitHub/be-innova/cve-2021-42392-exploit-lab
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubbe-innova/cve-2021-42392-exploit-lab

CVE-2021-42392-exploit-lab

Laboratorio educativo que demuestra la RCE CVE-2021-42392 en H2 Database mediante CREATE ALIAS, con servidor vulnerable dockerizado y script de explotación en Python para pruebas aisladas.

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

⚠️ PoC de Exploit RCE en Base de Datos H2 (CVE-2021-42392)

Este repositorio proporciona un entorno mínimo y controlado para probar la vulnerabilidad de Ejecución Remota de Código en la Base de Datos H2 (CVE-2021-42392) utilizando la función CREATE ALIAS. A diferencia de muchas demostraciones, este exploit ataca directamente el servicio TCP de H2 (típicamente en el puerto 9092), sin depender de la Consola Web de H2.

🛑 Solo con fines educativos y de prueba. No lo use en sistemas que no le pertenezcan o para los que no tenga permiso explícito para probar.


Descripción

CVE-2021-42392 es una vulnerabilidad crítica en versiones de H2 Database anteriores a la 2.0.206 que permite la ejecución remota de código mediante CREATE ALIAS si la base de datos está expuesta a través de TCP o la Consola Web.

Este proyecto incluye:

  • Un servidor de base de datos H2 vulnerable ejecutando la versión 2.0.202
  • Un script de exploit en Python que utiliza jaydebeapi y JPype
  • Contenedores Docker para simplificar la configuración

Requisitos

Con Docker:

  • Docker
  • Docker Compose

Si se ejecuta el exploit fuera de Docker:

  • Python 3 (con los módulos jpype y jaydebeapi)
  • Java
  • h2-jar

Cómo Ejecutar

1. Clonar el repositorio

git clone https://github.com/Be-Innova/CVE-2021-42392-exploit-lab
cd h2-cve-2021-42392-poc

2. Construir e iniciar los contenedores

docker compose build
docker compose up -d

3. Ejecutar el exploit

docker compose exec client bash

python3 h2_exploit.py --url jdbc:h2:tcp://h2-vulnerable\:9092/~/test --cmd "touch /tmp/pwned" --jar /jars/h2.jar

Uso del Script de Exploit

python3 h2_exploit.py --url <jdbc-url> --cmd "<command>" --jar "path-to-jar"

Argumentos:

  • --url: URL JDBC de la instancia vulnerable de H2 (p.ej., jdbc:h2:tcp://192.168.1.100\:9092/~/test)
  • --cmd: Comando a ejecutar en el servidor vulnerable
  • --jar: Ruta opcional al JAR del controlador H2 (predeterminado: /jars/h2.jar)

🤐​ Requisitos para explotar el RCE en otros entornos

  • Puerto 9092 abierto de la base de datos H2 vulnerable
  • Credenciales de la base de datos
  • Compilador javac instalado en el servidor que ejecuta la base de datos vulnerable

Descargo de responsabilidad

Este código se proporciona tal cual, con fines educativos y de pruebas de penetración éticas en entornos aislados. No lo use en sistemas no autorizados. El autor no se hace responsable del mal uso.


Referencias

https://nvd.nist.gov/vuln/detail/CVE-2021-42392

https://www.h2database.com/html/main.html

Descargar herramienta