Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/rakutentech/jndi-ldap-test-server
Scanners de VulnérabilitésAnalyse Dynamique (Sandboxing)ExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubrakutentech/jndi-ldap-test-server

jndi-ldap-test-server

Un serveur LDAP minimaliste destiné à tester la vulnérabilité aux attaques par injection JNDI+LDAP en Java, en particulier CVE-2021-44228.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
114il y a 4 ansPas encore vérifié

Download

jndi-ldap-test-server

Ceci est un serveur LDAP minimaliste destiné à tester la vulnérabilité aux injections JNDI+LDAP en Java, en particulier CVE-2021-44228.

Comment tester la vulnérabilité à CVE-2021-44228

  1. Téléchargez le binaire du serveur de test pour votre plateforme (vous pouvez trouver tous les binaires dans Releases).

  2. Exécutez le serveur de test sur une adresse IP accessible par l'application que vous souhaitez tester. C'est plus simple si vous pouvez exécuter le serveur sur le même hôte que votre application (localhost).

  3. Trouvez toute donnée non fiable fournie de l'extérieur que votre application reçoit de l'extérieur et journalise.

  4. Forcez votre application à journaliser une chaîne qui inclut :

    root@kitploit:~
    ${jndi:ldap://localhost:1389/Test}
    

    Veuillez remplacer localhost par l'adresse IP ou le nom de domaine de votre propre serveur si vous n'exécutez pas le serveur de test localement.

    Par exemple, si vous exécutez un serveur HTTP qui journalise l'en-tête HTTP User-Agent, vous pouvez tester la vulnérabilité en appelant cette commande cURL pendant que le serveur de test est en cours d'exécution :

    root@kitploit:~
    curl my-host -H 'User-Agent: ${jndi:ldap://test-server-host:1389/Test}'
    
  5. Si votre application est vulnérable, vous devriez voir une connexion entrante sur le serveur de test, et la chaîne injectée sera remplacée par le texte !!! VULNERABLE !!! dans vos journaux. Si votre application n'est pas vulnérable, la chaîne injectée ne doit pas être substituée et le serveur de test ne doit recevoir aucune connexion.

Télécharger l’outil