Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
learnjavabug — Java relacionado con seguridad, demos de vulnerabilidades y técnicas, explotación de deserialización nativa de Java, Fastjson, Jackson, Hessian2, XML, y exploits de frameworks/middleware/funcionalidades como Spring, Dubbo, Shiro, CAS, Tomcat, RMI, Nexus, así como evasión de Java Security Manager, endurecimiento de seguridad de Dubbo-Hessian2 y otros códigos prácticos. | Kitploit
Herramientas/GitHubGitHub/threedr3am/learnjavabug
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebCriptografíaPapers e InvestigaciónAprendizaje y EducaciónRecursos Curados

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Desarrollo de Payloads
Explotación de Binarios
GitHubthreedr3am/learnjavabug

learnjavabug

Ver Repositorio
2.7k494hace 2 añosRevisado por Kitploit

Acerca de

Java relacionado con seguridad, demos de vulnerabilidades y técnicas, explotación de deserialización nativa de Java, Fastjson, Jackson, Hessian2, XML, y exploits de frameworks/middleware/funcionalidades como Spring, Dubbo, Shiro, CAS, Tomcat, RMI, Nexus, así como evasión de Java Security Manager, endurecimiento de seguridad de Dubbo-Hessian2 y otros códigos prácticos.

Compartir

Este proyecto es solo para investigación de seguridad. Se prohíbe usar este proyecto para lanzar ataques ilegales. El usuario es responsable de las consecuencias.

Este es un proyecto personal para reproducir y publicar algunas vulnerabilidades interesantes o de gran impacto. No tiene mucho contenido técnico, solo sirve como notas técnicas personales.


fastjson

Este módulo registra principalmente algunos gadgets de explotación de fastjson, aunque muchos gadgets no están documentados.

Relacionados con RCE

package:com.threedr3am.bug.fastjson.rce

  1. com.threedr3am.bug.fastjson.rce.FastjsonSerialize(TemplatesImpl) Condición de explotación: fastjson <= 1.2.24 + Feature.SupportNonPublicField
  2. com.threedr3am.bug.fastjson.rce.NoNeedAutoTypePoc Condición de explotación: fastjson < 1.2.48, no requiere ninguna configuración, la configuración predeterminada permite RCE en todos los casos
  3. com.threedr3am.bug.fastjson.rce.HikariConfigPoc(HikariConfig) Condición de explotación: fastjson <= 1.2.59 RCE, requiere habilitar AutoType
  4. com.threedr3am.bug.fastjson.rce.CommonsProxyPoc(SessionBeanProvider) Condición de explotación: fastjson <= 1.2.61 RCE, requiere habilitar AutoType
  5. com.threedr3am.bug.fastjson.rce.JndiConverterPoc(JndiConverter) Condición de explotación: fastjson <= 1.2.62 RCE, requiere habilitar AutoType
  6. com.threedr3am.bug.fastjson.rce.HadoopHikariPoc(HikariConfig) Condición de explotación: fastjson <= 1.2.62 RCE, requiere habilitar AutoType
  7. com.threedr3am.bug.fastjson.rce.IbatisSqlmapPoc(JtaTransactionConfig) Condición de explotación: fastjson <= 1.2.62 RCE, requiere habilitar AutoType
  8. com.threedr3am.bug.fastjson.rce.ShiroPoc(shiro-core) Condición de explotación: fastjson <= 1.2.66 RCE, requiere habilitar AutoType ...se omiten varios
Relacionados con SSRF

package:com.threedr3am.bug.fastjson.ssrf

  1. com.threedr3am.bug.fastjson.ssrf.ApacheCxfSSRFPoc(WadlGenerator) Condición de explotación: fastjson <= 1.2.66 SSRF, requiere habilitar AutoType
  2. com.threedr3am.bug.fastjson.ssrf.ApacheCxfSSRFPoc2(SchemaHandler) Condición de explotación: fastjson <= 1.2.66 SSRF, requiere habilitar AutoType
  3. com.threedr3am.bug.fastjson.ssrf.CommonsJellySSRFPoc(Embedded) Condición de explotación: fastjson <= 1.2.66 SSRF, requiere habilitar AutoType
  4. com.threedr3am.bug.fastjson.ssrf.JREJeditorPaneSSRFPoc(JEditorPane) Condición de explotación: fastjson <= 1.2.66 SSRF, requiere habilitar AutoType ...se omiten varios
Relacionados con resolución de dominios DNS

package:com.threedr3am.bug.fastjson.dns

Relacionados con Denegación de Servicio (DoS)

package:com.threedr3am.bug.fastjson.dos

Relacionados con fuga de información (leak)

package:com.threedr3am.bug.fastjson.leak


jackson

Relacionados con RCE

package:com.threedr3am.bug.jackson.rce

  1. com.threedr3am.bug.jackson.rce.AnterosPoc
  2. com.threedr3am.bug.jackson.rce.EhcacheJndi
  3. com.threedr3am.bug.jackson.rce.H2Rce
  4. com.threedr3am.bug.jackson.rce.HadoopHikariConfigPoc
  5. com.threedr3am.bug.jackson.rce.HikariConfigPoc
  6. com.threedr3am.bug.jackson.rce.IbatisSqlmapPoc
  7. com.threedr3am.bug.jackson.rce.JndiConverterPoc
  8. com.threedr3am.bug.jackson.rce.LogbackJndi ...se omiten varios
SSRF

package:com.threedr3am.bug.jackson.ssrf ...se omiten varios


dubbo

Este módulo registra principalmente la explotación de vulnerabilidades de dubbo, refuerzo de seguridad, etc.

  1. com.threedr3am.bug.dubbo.RomePoc Condición de explotación: existe dependencia de rome
  2. com.threedr3am.bug.dubbo.ResinPoc Condición de explotación: existe dependencia de com.caucho:quercus
  3. com.threedr3am.bug.dubbo.XBeanPoc Condición de explotación: existe dependencia de org.apache.xbean:xbean-naming
  4. com.threedr3am.bug.dubbo.SpringAbstractBeanFactoryPointcutAdvisorPoc Condición de explotación: existe dependencia de org.springframework:spring-aop
dubbo-hessian2-safe-reinforcement

Demo de refuerzo de seguridad de dubbo hessian2, que utiliza una lista negra para prohibir algunos gadgets


padding-oracle-cbc

Código experimental para implementar ataques padding-oracle-cbc en Java

  1. com.threedr3am.bug.paddingoraclecbc.PaddingOracle Implementación en Java de padding oracle (implementación con múltiples grupos de texto cifrado)
  2. com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBC Implementación en Java de padding oracle cbc (implementación con un solo grupo <= 16 bytes de texto cifrado)
  3. com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBC2 Implementación en Java de padding oracle cbc (implementación con múltiples grupos de texto cifrado)
  4. com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBCForShiro Implementación en Java de padding oracle cbc para shiro

xxe

Reproducción de XXE causado por varios componentes de análisis XML, así como el registro de su código de corrección


commons-collections

Cosas que escribí sin pensar hace varios años cuando aprendía sobre deserialización


security-manager

Código experimental para algunas técnicas de bypass del security manager de Java


rmi

Servicios relacionados con RMI, así como su explotación, etc.


tomcat

Vulnerabilidades relacionadas con tomcat

ajp-bug

Vulnerabilidades relacionadas con el protocolo ajp de tomcat

  1. com.threedr3am.bug.tomcat.ajp Lectura arbitraria de archivos y RCE mediante renderizado de JSP CVE-2020-1938

cas

Vulnerabilidades relacionadas con cas

  1. cas-4.1.x~4.1.6 Vulnerabilidad de deserialización (usando la clave predeterminada)
  2. cas-4.1.7~4.2.x Vulnerabilidad de deserialización (requiere conocer la clave de cifrado y la clave de firma)

spring

Registro de código experimental para reproducir algunas vulnerabilidades de Spring

  1. spring-actuator(jolokia、snake-yaml、h2-hikariCP、eureka)
  2. spring-cloud-config-server(CVE-2019-3799)
  3. spring-cloud-config-server(CVE-2020-5405)
  4. spring-cloud-config-server(CVE-2020-5410)
  5. spring-session-data-redis RCE

apache-poi

Registro de vulnerabilidades relacionadas con el análisis de Excel en apache-poi

feature

Algunas características de datos de ataques. La idea original era ver si expresiones regulares, etc., podían detectarlos todos

java-compile

Código de implementación para compilación dinámica de Java y manipulación de bytecode

nexus

Registro de reproducción de algunas vulnerabilidades de RCE y bypass de autenticación en maven nexus

ShardingSphere-UI

Registro de algunas vulnerabilidades de ShardingSphere-UI

  1. CVE-2020-1947 (Vulnerabilidad de RCE por deserialización de YAML)

shiro

Registro de algunas vulnerabilidades de bypass de autenticación descubiertas recientemente en shiro

  1. bypass shiro <= 1.4.1
  2. bypass shiro <= 1.5.2 (CVE-2020-1957)
  3. bypass shiro <= 1.5.3 (CVE-2020-11989)
Descargar herramienta