Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
learnjavabug — Java सुरक्षा से संबंधित कमजोरियों और तकनीकों के डेमो, मूल Java, Fastjson, Jackson, Hessian2, XML डिसीरियलाइज़ेशन कमजोरियों का शोषण और Spring, Dubbo, Shiro, CAS, Tomcat, RMI, Nexus जैसे फ्रेमवर्क\मिडलवेयर\फीचर्स के exploits के साथ-साथ Java Security Manager बाईपास, Dubbo-Hessian2 सुरक्षा सुदृढ़ीकरण आदि के व्यावहारिक कोड। | Kitploit
उपकरण/GitHubGitHub/threedr3am/learnjavabug
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षाक्रिप्टोग्राफीपेपर और शोधलर्निंग और शिक्षाचयनित संसाधन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
पेलोड डेवलपमेंट
बाइनरी शोषण
GitHubthreedr3am/learnjavabug

learnjavabug

रिपॉजिटरी देखें
2.7k4942 साल पहलेKitploit द्वारा समीक्षित

विवरण

Java सुरक्षा से संबंधित कमजोरियों और तकनीकों के डेमो, मूल Java, Fastjson, Jackson, Hessian2, XML डिसीरियलाइज़ेशन कमजोरियों का शोषण और Spring, Dubbo, Shiro, CAS, Tomcat, RMI, Nexus जैसे फ्रेमवर्क\मिडलवेयर\फीचर्स के exploits के साथ-साथ Java Security Manager बाईपास, Dubbo-Hessian2 सुरक्षा सुदृढ़ीकरण आदि के व्यावहारिक कोड।

साझा करें

यह प्रोजेक्ट केवल सुरक्षा अनुसंधान के लिए है, इस प्रोजेक्ट का उपयोग करके अवैध हमले करना प्रतिबंधित है, परिणामों की जिम्मेदारी उपयोगकर्ता की होगी

यह एक व्यक्तिगत प्रोजेक्ट है जिसका उपयोग कुछ दिलचस्प या अधिक प्रभावशाली कमजोरियों को दोहराने और सार्वजनिक करने के लिए किया जाता है। इसमें ज्यादा तकनीकी सामग्री नहीं है, इसे केवल व्यक्तिगत तकनीकी नोट्स के रूप में लें।


fastjson

यह मॉड्यूल मुख्य रूप से fastjson के कुछ उपयोगी gadget रिकॉर्ड करता है, हालांकि कई gadget दर्ज नहीं हैं।

RCE संबंधित

package:com.threedr3am.bug.fastjson.rce

  1. com.threedr3am.bug.fastjson.rce.FastjsonSerialize(TemplatesImpl) उपयोग की शर्तें:fastjson <= 1.2.24 + Feature.SupportNonPublicField
  2. com.threedr3am.bug.fastjson.rce.NoNeedAutoTypePoc उपयोग की शर्तें:fastjson < 1.2.48 किसी कॉन्फ़िगरेशन की आवश्यकता नहीं, डिफ़ॉल्ट कॉन्फ़िगरेशन से RCE संभव
  3. com.threedr3am.bug.fastjson.rce.HikariConfigPoc(HikariConfig) उपयोग की शर्तें:fastjson <= 1.2.59 RCE, AutoType सक्षम होना आवश्यक
  4. com.threedr3am.bug.fastjson.rce.CommonsProxyPoc(SessionBeanProvider) उपयोग की शर्तें:fastjson <= 1.2.61 RCE, AutoType सक्षम होना आवश्यक
  5. com.threedr3am.bug.fastjson.rce.JndiConverterPoc(JndiConverter) उपयोग की शर्तें:fastjson <= 1.2.62 RCE, AutoType सक्षम होना आवश्यक
  6. com.threedr3am.bug.fastjson.rce.HadoopHikariPoc(HikariConfig) उपयोग की शर्तें:fastjson <= 1.2.62 RCE, AutoType सक्षम होना आवश्यक
  7. com.threedr3am.bug.fastjson.rce.IbatisSqlmapPoc(JtaTransactionConfig) उपयोग की शर्तें:fastjson <= 1.2.62 RCE, AutoType सक्षम होना आवश्यक
  8. com.threedr3am.bug.fastjson.rce.ShiroPoc(shiro-core) उपयोग की शर्तें:fastjson <= 1.2.66 RCE, AutoType सक्षम होना आवश्यक ...कुछ को छोड़ दिया गया
SSRF संबंधित

package:com.threedr3am.bug.fastjson.ssrf

  1. com.threedr3am.bug.fastjson.ssrf.ApacheCxfSSRFPoc(WadlGenerator) उपयोग की शर्तें:fastjson <= 1.2.66 SSRF, AutoType सक्षम होना आवश्यक
  2. com.threedr3am.bug.fastjson.ssrf.ApacheCxfSSRFPoc2(SchemaHandler) उपयोग की शर्तें:fastjson <= 1.2.66 SSRF, AutoType सक्षम होना आवश्यक
  3. com.threedr3am.bug.fastjson.ssrf.CommonsJellySSRFPoc(Embedded) उपयोग की शर्तें:fastjson <= 1.2.66 SSRF, AutoType सक्षम होना आवश्यक
  4. com.threedr3am.bug.fastjson.ssrf.JREJeditorPaneSSRFPoc(JEditorPane) उपयोग की शर्तें:fastjson <= 1.2.66 SSRF, AutoType सक्षम होना आवश्यक ...कुछ को छोड़ दिया गया
DNS डोमेन रिज़ॉल्यूशन संबंधित

package:com.threedr3am.bug.fastjson.dns

DoS सेवा अस्वीकार संबंधित

package:com.threedr3am.bug.fastjson.dos

leak सूचना रिसाव संबंधित

package:com.threedr3am.bug.fastjson.leak


jackson

RCE संबंधित

package:com.threedr3am.bug.jackson.rce

  1. com.threedr3am.bug.jackson.rce.AnterosPoc
  2. com.threedr3am.bug.jackson.rce.EhcacheJndi
  3. com.threedr3am.bug.jackson.rce.H2Rce
  4. com.threedr3am.bug.jackson.rce.HadoopHikariConfigPoc
  5. com.threedr3am.bug.jackson.rce.HikariConfigPoc
  6. com.threedr3am.bug.jackson.rce.IbatisSqlmapPoc
  7. com.threedr3am.bug.jackson.rce.JndiConverterPoc
  8. com.threedr3am.bug.jackson.rce.LogbackJndi ...कुछ को छोड़ दिया गया
SSRF

package:com.threedr3am.bug.jackson.ssrf ...कुछ को छोड़ दिया गया


dubbo

यह मॉड्यूल मुख्य रूप से dubbo से संबंधित कमजोरियों के शोषण और सुरक्षा सुदृढ़ीकरण आदि रिकॉर्ड करता है

  1. com.threedr3am.bug.dubbo.RomePoc उपयोग की शर्तें:rome निर्भरता मौजूद होनी चाहिए
  2. com.threedr3am.bug.dubbo.ResinPoc उपयोग की शर्तें:com.caucho:quercus निर्भरता मौजूद होनी चाहिए
  3. com.threedr3am.bug.dubbo.XBeanPoc उपयोग की शर्तें:org.apache.xbean:xbean-naming निर्भरता मौजूद होनी चाहिए
  4. com.threedr3am.bug.dubbo.SpringAbstractBeanFactoryPointcutAdvisorPoc उपयोग की शर्तें:org.springframework:spring-aop निर्भरता मौजूद होनी चाहिए
dubbo-hessian2-safe-reinforcement

dubbo hessian2 सुरक्षा सुदृढ़ीकरण डेमो, ब्लैकलिस्ट विधि का उपयोग करके कुछ gadget को प्रतिबंधित करता है


padding-oracle-cbc

Java में padding-oracle-cbc हमले के कुछ प्रयोगात्मक कोड रिकॉर्ड

  1. com.threedr3am.bug.paddingoraclecbc.PaddingOracle padding oracle java कार्यान्वयन (एकाधिक सिफरटेक्स्ट समूह कार्यान्वयन)
  2. com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBC padding oracle cbc java कार्यान्वयन (एकल समूह <= 16bytes सिफरटेक्स्ट कार्यान्वयन)
  3. com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBC2 padding oracle cbc java कार्यान्वयन (एकाधिक सिफरटेक्स्ट समूह कार्यान्वयन)
  4. com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBCForShiro shiro padding oracle cbc java कार्यान्वयन

xxe

विभिन्न XML पार्सिंग घटकों के कारण XXE का पुनरुत्पादन, और उनके fix कोड रिकॉर्ड


commons-collections

कई साल पहले डी-सीरियलाइज़ेशन सीखते समय लिखी गई कुछ बेतरतीब चीज़ें


security-manager

java security manager के कुछ बायपास प्रयोगात्मक कोड


rmi

rmi संबंधित सेवाएं, और उनका शोषण आदि


tomcat

tomcat संबंधित कमजोरियां

ajp-bug

tomcat ajp प्रोटोकॉल संबंधित कमजोरियां

  1. com.threedr3am.bug.tomcat.ajp मनमाना फ़ाइल पढ़ना और jsp रेंडरिंग RCE CVE-2020-1938

cas

cas संबंधित कमजोरियां

  1. cas-4.1.x~4.1.6 डी-सीरियलाइज़ेशन कमजोरी (डिफ़ॉल्ट कुंजी का उपयोग करके)
  2. cas-4.1.7~4.2.x डी-सीरियलाइज़ेशन कमजोरी (एन्क्रिप्शन कुंजी और हस्ताक्षर कुंजी जानना आवश्यक)

spring

कुछ Spring कमजोरियों के पुनरुत्पादन प्रयोगात्मक कोड रिकॉर्ड

  1. spring-actuator(jolokia、snake-yaml、h2-hikariCP、eureka)
  2. spring-cloud-config-server(CVE-2019-3799)
  3. spring-cloud-config-server(CVE-2020-5405)
  4. spring-cloud-config-server(CVE-2020-5410)
  5. spring-session-data-redis RCE

apache-poi

apache-poi excel पार्सिंग कमजोरियों से संबंधित रिकॉर्ड

feature

कुछ हमलों के डेटा विशेषताएं, मूल विचार यह था कि क्या regex आदि सभी का पता लगा सकते हैं

java-compile

java डायनामिक कंपाइलेशन, बाइटकोड हेरफेर का कार्यान्वयन कोड

nexus

maven nexus के कुछ RCE, Auth Bypass कमजोरियों के पुनरुत्पादन रिकॉर्ड

ShardingSphere-UI

ShardingSphere-UI की कुछ कमजोरियों के रिकॉर्ड

  1. CVE-2020-1947 (YAML डी-सीरियलाइज़ेशन RCE कमजोरी)

shiro

हाल ही में shiro में खोजी गई कुछ प्रमाणीकरण बायपास कमजोरियों के रिकॉर्ड

  1. bypass shiro <= 1.4.1
  2. bypass shiro <= 1.5.2 (CVE-2020-1957)
  3. bypass shiro <= 1.5.3 (CVE-2020-11989)
टूल डाउनलोड करें