Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
jndi-ldap-test-server — Un server LDAP minimalista pensato per testare la vulnerabilità agli attacchi di injection JNDI+LDAP in Java, in particolare CVE-2021-44228. | Kitploit
Strumenti/GitHubGitHub/rakutentech/jndi-ldap-test-server
Scanner di VulnerabilitàAnalisi Dinamica (Sandboxing)ExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubrakutentech/jndi-ldap-test-server

jndi-ldap-test-server

Un server LDAP minimalista pensato per testare la vulnerabilità agli attacchi di injection JNDI+LDAP in Java, in particolare CVE-2021-44228.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1144 anni faNon ancora revisionato

Download

jndi-ldap-test-server

Questo è un server LDAP minimalista pensato per testare la vulnerabilità agli attacchi di injection JNDI+LDAP in Java, in particolare CVE-2021-44228.

Come testare la vulnerabilità a CVE-2021-44228

  1. Scarica il binario del server di test per la tua piattaforma (puoi trovare tutti i binari in Releases).

  2. Esegui il server di test su un indirizzo IP accessibile dall'applicazione che vuoi testare. È più semplice se puoi eseguire il server sullo stesso host della tua app (localhost).

  3. Trova qualsiasi input esterno non attendibile che la tua applicazione riceve dall'esterno e registra nei log.

  4. Fai in modo che la tua app registri una stringa che include:

    root@kitploit:~
    ${jndi:ldap://localhost:1389/Test}
    

    Sostituisci localhost con l'IP o il dominio del tuo server se non stai eseguendo il server di test in locale.

    Ad esempio, se stai eseguendo un server HTTP che registra l'header HTTP User-Agent, puoi testare la vulnerabilità chiamando questo comando cURL mentre il server di test è in esecuzione:

    root@kitploit:~
    curl my-host -H 'User-Agent: ${jndi:ldap://test-server-host:1389/Test}'
    
  5. Se la tua applicazione è vulnerabile, dovresti vedere una connessione in entrata sul server di test e la stringa iniettata verrà sostituita dal testo !!! VULNERABLE !!! nei tuoi log. Se la tua applicazione non è vulnerabile, la stringa iniettata non dovrebbe essere sostituita e il server di test non dovrebbe ricevere alcuna connessione.

Scarica lo strumento