Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
learnjavabug — Demo di vulnerabilità e tecniche relative alla sicurezza Java: exploit di deserializzazione nativa Java, Fastjson, Jackson, Hessian2 e XML, nonché exploit per framework/middleware/funzionalità come Spring, Dubbo, Shiro, CAS, Tomcat, RMI e Nexus, insieme a codice pratico per il bypass di Java Security Manager, il rafforzamento della sicurezza di Dubbo-Hessian2 e altro ancora. | Kitploit
Strumenti/GitHubGitHub/threedr3am/learnjavabug
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebCrittografiaPaper e RicercaApprendimento e FormazioneRisorse Curate

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sviluppo Payload
Binary Exploitation
GitHubthreedr3am/learnjavabug

learnjavabug

Vedi Repository
2.7k4942 anni faRevisionato da Kitploit

Informazioni

Demo di vulnerabilità e tecniche relative alla sicurezza Java: exploit di deserializzazione nativa Java, Fastjson, Jackson, Hessian2 e XML, nonché exploit per framework/middleware/funzionalità come Spring, Dubbo, Shiro, CAS, Tomcat, RMI e Nexus, insieme a codice pratico per il bypass di Java Security Manager, il rafforzamento della sicurezza di Dubbo-Hessian2 e altro ancora.

Condividi

Questo progetto è destinato esclusivamente alla ricerca sulla sicurezza; è vietato utilizzarlo per lanciare attacchi illegali. Le conseguenze derivanti dall'uso sono a carico dell'utente.

Questo è un progetto personale per riprodurre e divulgare alcune vulnerabilità interessanti o di impatto significativo. Non c'è molto contenuto tecnico; è solo un appunto personale.


fastjson

Questo modulo registra principalmente alcuni gadget di sfruttamento di fastjson, anche se molti gadget non sono documentati.

Correlati a RCE

package: com.threedr3am.bug.fastjson.rce

  1. com.threedr3am.bug.fastjson.rce.FastjsonSerialize(TemplatesImpl) Condizioni di sfruttamento: fastjson <= 1.2.24 + Feature.SupportNonPublicField
  2. com.threedr3am.bug.fastjson.rce.NoNeedAutoTypePoc Condizioni di sfruttamento: fastjson < 1.2.48, nessuna configurazione richiesta, RCE universale con configurazione predefinita
  3. com.threedr3am.bug.fastjson.rce.HikariConfigPoc(HikariConfig) Condizioni di sfruttamento: fastjson <= 1.2.59 RCE, richiede AutoType abilitato
  4. com.threedr3am.bug.fastjson.rce.CommonsProxyPoc(SessionBeanProvider) Condizioni di sfruttamento: fastjson <= 1.2.61 RCE, richiede AutoType abilitato
  5. com.threedr3am.bug.fastjson.rce.JndiConverterPoc(JndiConverter) Condizioni di sfruttamento: fastjson <= 1.2.62 RCE, richiede AutoType abilitato
  6. com.threedr3am.bug.fastjson.rce.HadoopHikariPoc(HikariConfig) Condizioni di sfruttamento: fastjson <= 1.2.62 RCE, richiede AutoType abilitato
  7. com.threedr3am.bug.fastjson.rce.IbatisSqlmapPoc(JtaTransactionConfig) Condizioni di sfruttamento: fastjson <= 1.2.62 RCE, richiede AutoType abilitato
  8. com.threedr3am.bug.fastjson.rce.ShiroPoc(shiro-core) Condizioni di sfruttamento: fastjson <= 1.2.66 RCE, richiede AutoType abilitato ...omessi alcuni
Correlati a SSRF

package: com.threedr3am.bug.fastjson.ssrf

  1. com.threedr3am.bug.fastjson.ssrf.ApacheCxfSSRFPoc(WadlGenerator) Condizioni di sfruttamento: fastjson <= 1.2.66 SSRF, richiede AutoType abilitato
  2. com.threedr3am.bug.fastjson.ssrf.ApacheCxfSSRFPoc2(SchemaHandler) Condizioni di sfruttamento: fastjson <= 1.2.66 SSRF, richiede AutoType abilitato
  3. com.threedr3am.bug.fastjson.ssrf.CommonsJellySSRFPoc(Embedded) Condizioni di sfruttamento: fastjson <= 1.2.66 SSRF, richiede AutoType abilitato
  4. com.threedr3am.bug.fastjson.ssrf.JREJeditorPaneSSRFPoc(JEditorPane) Condizioni di sfruttamento: fastjson <= 1.2.66 SSRF, richiede AutoType abilitato ...omessi alcuni
Correlati alla risoluzione DNS

package: com.threedr3am.bug.fastjson.dns

Correlati a DoS (Denial of Service)

package: com.threedr3am.bug.fastjson.dos

Correlati alla fuga di informazioni

package: com.threedr3am.bug.fastjson.leak


jackson

Correlati a RCE

package: com.threedr3am.bug.jackson.rce

  1. com.threedr3am.bug.jackson.rce.AnterosPoc
  2. com.threedr3am.bug.jackson.rce.EhcacheJndi
  3. com.threedr3am.bug.jackson.rce.H2Rce
  4. com.threedr3am.bug.jackson.rce.HadoopHikariConfigPoc
  5. com.threedr3am.bug.jackson.rce.HikariConfigPoc
  6. com.threedr3am.bug.jackson.rce.IbatisSqlmapPoc
  7. com.threedr3am.bug.jackson.rce.JndiConverterPoc
  8. com.threedr3am.bug.jackson.rce.LogbackJndi ...omessi alcuni
SSRF

package: com.threedr3am.bug.jackson.ssrf ...omessi alcuni


dubbo

Questo modulo registra principalmente lo sfruttamento delle vulnerabilità di dubbo, il rafforzamento della sicurezza, ecc.

  1. com.threedr3am.bug.dubbo.RomePoc Condizioni di sfruttamento: presenza della dipendenza rome
  2. com.threedr3am.bug.dubbo.ResinPoc Condizioni di sfruttamento: presenza della dipendenza com.caucho:quercus
  3. com.threedr3am.bug.dubbo.XBeanPoc Condizioni di sfruttamento: presenza della dipendenza org.apache.xbean:xbean-naming
  4. com.threedr3am.bug.dubbo.SpringAbstractBeanFactoryPointcutAdvisorPoc Condizioni di sfruttamento: presenza della dipendenza org.springframework:spring-aop
dubbo-hessian2-safe-reinforcement

Demo di rafforzamento della sicurezza di dubbo hessian2, che utilizza una lista nera per vietare alcuni gadget


padding-oracle-cbc

Registrazione di alcuni codici sperimentali per implementare l'attacco padding-oracle-cbc in Java

  1. com.threedr3am.bug.paddingoraclecbc.PaddingOracle implementazione Java di padding oracle (implementazione con più gruppi di ciphertext)
  2. com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBC implementazione Java di padding oracle cbc (implementazione con singolo gruppo <= 16 bytes di ciphertext)
  3. com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBC2 implementazione Java di padding oracle cbc (implementazione con più gruppi di ciphertext)
  4. com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBCForShiro implementazione Java di shiro padding oracle cbc

xxe

Riproduzione di XXE causato da vari componenti di parsing XML, e registrazione del codice di fix


commons-collections

Roba scritta a caso anni fa quando studiavo la deserializzazione


security-manager

Codice sperimentale per alcuni bypass di java security manager


rmi

Servizi correlati a rmi e il loro sfruttamento


tomcat

Vulnerabilità correlate a tomcat

ajp-bug

Vulnerabilità correlate al protocollo ajp di tomcat

  1. com.threedr3am.bug.tomcat.ajp Lettura arbitraria di file e RCE tramite rendering jsp CVE-2020-1938

cas

Vulnerabilità correlate a cas

  1. cas-4.1.x~4.1.6 Vulnerabilità di deserializzazione (utilizzo della chiave predefinita)
  2. cas-4.1.7~4.2.x Vulnerabilità di deserializzazione (richiede la conoscenza della chiave di cifratura e della chiave di firma)

spring

Registrazione di codice sperimentale per la riproduzione di alcune vulnerabilità di Spring

  1. spring-actuator(jolokia、snake-yaml、h2-hikariCP、eureka)
  2. spring-cloud-config-server(CVE-2019-3799)
  3. spring-cloud-config-server(CVE-2020-5405)
  4. spring-cloud-config-server(CVE-2020-5410)
  5. spring-session-data-redis RCE

apache-poi

Registrazione di vulnerabilità correlate al parsing di excel in apache-poi

feature

Alcune caratteristiche dei dati degli attacchi; l'idea originale era verificare se le regex potessero rilevarli tutti

java-compile

Codice di implementazione per la compilazione dinamica in Java e la manipolazione del bytecode

nexus

Registrazione della riproduzione di alcune vulnerabilità RCE e Auth Bypass di maven nexus

ShardingSphere-UI

Registrazione di alcune vulnerabilità di ShardingSphere-UI

  1. CVE-2020-1947 (vulnerabilità RCE da deserializzazione YAML)

shiro

Registrazione di alcune vulnerabilità di bypass dell'autenticazione scoperte di recente in shiro

  1. bypass shiro <= 1.4.1
  2. bypass shiro <= 1.5.2 (CVE-2020-1957)
  3. bypass shiro <= 1.5.3 (CVE-2020-11989)
Scarica lo strumento