Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
learnjavabug — Démos de vulnérabilités et de techniques liées à la sécurité Java, exploitation de vulnérabilités de désérialisation en Java natif, Fastjson, Jackson, Hessian2, XML, ainsi que des exploits pour les frameworks, middlewares et fonctionnalités tels que Spring, Dubbo, Shiro, CAS, Tomcat, RMI, Nexus, le contournement de Java Security Manager, le renforcement de la sécurité Dubbo-Hessian2, et d'autres codes pratiques. | Kitploit
Outils/GitHubGitHub/threedr3am/learnjavabug
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebCryptographieArticles et RechercheApprentissage et ÉducationRessources Organisées

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Développement de Charges Utiles
Exploitation de Binaires
GitHubthreedr3am/learnjavabug

learnjavabug

Voir le dépôt
2.7k494il y a 2 ansVérifié par Kitploit

À propos

Démos de vulnérabilités et de techniques liées à la sécurité Java, exploitation de vulnérabilités de désérialisation en Java natif, Fastjson, Jackson, Hessian2, XML, ainsi que des exploits pour les frameworks, middlewares et fonctionnalités tels que Spring, Dubbo, Shiro, CAS, Tomcat, RMI, Nexus, le contournement de Java Security Manager, le renforcement de la sécurité Dubbo-Hessian2, et d'autres codes pratiques.

Partager

Ce projet est uniquement destiné à la recherche en sécurité. Toute utilisation de ce projet pour lancer des attaques illégales est interdite, et l'utilisateur est responsable des conséquences.

Il s'agit d'un projet personnel visant à reproduire et à publier certaines vulnérabilités intéressantes ou ayant un impact notable. Il n'y a pas beaucoup de contenu technique, considérez-le simplement comme des notes techniques personnelles.


fastjson

Ce module documente principalement certains gadgets d'exploitation de fastjson, bien que de nombreux gadgets ne soient pas répertoriés.

Lié à RCE

package:com.threedr3am.bug.fastjson.rce

  1. com.threedr3am.bug.fastjson.rce.FastjsonSerialize(TemplatesImpl) Condition d'exploitation : fastjson <= 1.2.24 + Feature.SupportNonPublicField
  2. com.threedr3am.bug.fastjson.rce.NoNeedAutoTypePoc Condition d'exploitation : fastjson < 1.2.48, aucune configuration requise, RCE par défaut sur toutes les configurations
  3. com.threedr3am.bug.fastjson.rce.HikariConfigPoc(HikariConfig) Condition d'exploitation : fastjson <= 1.2.59 RCE, nécessite l'activation d'AutoType
  4. com.threedr3am.bug.fastjson.rce.CommonsProxyPoc(SessionBeanProvider) Condition d'exploitation : fastjson <= 1.2.61 RCE, nécessite l'activation d'AutoType
  5. com.threedr3am.bug.fastjson.rce.JndiConverterPoc(JndiConverter) Condition d'exploitation : fastjson <= 1.2.62 RCE, nécessite l'activation d'AutoType
  6. com.threedr3am.bug.fastjson.rce.HadoopHikariPoc(HikariConfig) Condition d'exploitation : fastjson <= 1.2.62 RCE, nécessite l'activation d'AutoType
  7. com.threedr3am.bug.fastjson.rce.IbatisSqlmapPoc(JtaTransactionConfig) Condition d'exploitation : fastjson <= 1.2.62 RCE, nécessite l'activation d'AutoType
  8. com.threedr3am.bug.fastjson.rce.ShiroPoc(shiro-core) Condition d'exploitation : fastjson <= 1.2.66 RCE, nécessite l'activation d'AutoType ...et d'autres omis
Lié à SSRF

package:com.threedr3am.bug.fastjson.ssrf

  1. com.threedr3am.bug.fastjson.ssrf.ApacheCxfSSRFPoc(WadlGenerator) Condition d'exploitation : fastjson <= 1.2.66 SSRF, nécessite l'activation d'AutoType
  2. com.threedr3am.bug.fastjson.ssrf.ApacheCxfSSRFPoc2(SchemaHandler) Condition d'exploitation : fastjson <= 1.2.66 SSRF, nécessite l'activation d'AutoType
  3. com.threedr3am.bug.fastjson.ssrf.CommonsJellySSRFPoc(Embedded) Condition d'exploitation : fastjson <= 1.2.66 SSRF, nécessite l'activation d'AutoType
  4. com.threedr3am.bug.fastjson.ssrf.JREJeditorPaneSSRFPoc(JEditorPane) Condition d'exploitation : fastjson <= 1.2.66 SSRF, nécessite l'activation d'AutoType ...et d'autres omis
Lié à la résolution de noms de domaine DNS

package:com.threedr3am.bug.fastjson.dns

Lié au déni de service DoS

package:com.threedr3am.bug.fastjson.dos

Lié à la fuite d'informations leak

package:com.threedr3am.bug.fastjson.leak


jackson

Lié à RCE

package:com.threedr3am.bug.jackson.rce

  1. com.threedr3am.bug.jackson.rce.AnterosPoc
  2. com.threedr3am.bug.jackson.rce.EhcacheJndi
  3. com.threedr3am.bug.jackson.rce.H2Rce
  4. com.threedr3am.bug.jackson.rce.HadoopHikariConfigPoc
  5. com.threedr3am.bug.jackson.rce.HikariConfigPoc
  6. com.threedr3am.bug.jackson.rce.IbatisSqlmapPoc
  7. com.threedr3am.bug.jackson.rce.JndiConverterPoc
  8. com.threedr3am.bug.jackson.rce.LogbackJndi ...et d'autres omis
SSRF

package:com.threedr3am.bug.jackson.ssrf ...et d'autres omis


dubbo

Ce module documente principalement l'exploitation des vulnérabilités liées à dubbo, le renforcement de la sécurité, etc.

  1. com.threedr3am.bug.dubbo.RomePoc Condition d'exploitation : présence de la dépendance rome
  2. com.threedr3am.bug.dubbo.ResinPoc Condition d'exploitation : présence de la dépendance com.caucho:quercus
  3. com.threedr3am.bug.dubbo.XBeanPoc Condition d'exploitation : présence de la dépendance org.apache.xbean:xbean-naming
  4. com.threedr3am.bug.dubbo.SpringAbstractBeanFactoryPointcutAdvisorPoc Condition d'exploitation : présence de la dépendance org.springframework:spring-aop
dubbo-hessian2-safe-reinforcement

Démo de renforcement de la sécurité hessian2 de dubbo, utilisant une liste noire pour interdire certains gadgets


padding-oracle-cbc

Code expérimental en Java pour implémenter l'attaque padding-oracle-cbc

  1. com.threedr3am.bug.paddingoraclecbc.PaddingOracle Implémentation Java de padding oracle (implémentation multi-blocs de texte chiffré)
  2. com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBC Implémentation Java de padding oracle cbc (implémentation d'un seul bloc <= 16 octets de texte chiffré)
  3. com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBC2 Implémentation Java de padding oracle cbc (implémentation multi-blocs de texte chiffré)
  4. com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBCForShiro Implémentation Java de padding oracle cbc pour shiro

xxe

Reproduction de XXE causé par divers composants d'analyse XML, ainsi que le code de correction correspondant


commons-collections

Des choses écrites au hasard lors de l'apprentissage de la désérialisation il y a plusieurs années


security-manager

Code expérimental pour contourner le security manager de Java


rmi

Services liés à rmi, ainsi que leur exploitation, etc.


tomcat

Vulnérabilités liées à tomcat

ajp-bug

Vulnérabilités liées au protocole ajp de tomcat

  1. com.threedr3am.bug.tomcat.ajp Lecture arbitraire de fichiers et RCE par rendu jsp CVE-2020-1938

cas

Vulnérabilités liées à cas

  1. cas-4.1.x~4.1.6 Vulnérabilité de désérialisation (utilisation de la clé par défaut)
  2. cas-4.1.7~4.2.x Vulnérabilité de désérialisation (nécessite de connaître la clé de chiffrement et la clé de signature)

spring

Code expérimental de reproduction de certaines vulnérabilités Spring

  1. spring-actuator(jolokia、snake-yaml、h2-hikariCP、eureka)
  2. spring-cloud-config-server(CVE-2019-3799)
  3. spring-cloud-config-server(CVE-2020-5405)
  4. spring-cloud-config-server(CVE-2020-5410)
  5. spring-session-data-redis RCE

apache-poi

Enregistrements liés aux vulnérabilités d'analyse Excel d'apache-poi

feature

Certaines caractéristiques de données d'attaque, l'idée initiale était de voir si les expressions régulières pouvaient toutes les détecter

java-compile

Code d'implémentation pour la compilation dynamique Java et la manipulation du bytecode

nexus

Enregistrements de reproduction de certaines vulnérabilités RCE et de contournement d'authentification de maven nexus

ShardingSphere-UI

Enregistrements de certaines vulnérabilités de ShardingSphere-UI

  1. CVE-2020-1947 (Vulnérabilité RCE par désérialisation YAML)

shiro

Enregistrements des vulnérabilités de contournement d'authentification récemment découvertes dans shiro

  1. bypass shiro <= 1.4.1
  2. bypass shiro <= 1.5.2 (CVE-2020-1957)
  3. bypass shiro <= 1.5.3 (CVE-2020-11989)
Télécharger l’outil