Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-42392-exploit-lab — CVE-2021-42392 H2 DatabaseのTCP経由のRCEをテストするための制御されたラボ環境。脆弱なH2サーバ、Pythonエクスプロイトスクリプト、および倫理的なペネトレーションテスティングと教育のためのDockerセットアップが含まれています。 | Kitploit
ツール/GitHubGitHub/be-innova/cve-2021-42392-exploit-lab
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubbe-innova/cve-2021-42392-exploit-lab

CVE-2021-42392-exploit-lab

CVE-2021-42392 H2 DatabaseのTCP経由のRCEをテストするための制御されたラボ環境。脆弱なH2サーバ、Pythonエクスプロイトスクリプト、および倫理的なペネトレーションテスティングと教育のためのDockerセットアップが含まれています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1年前未レビュー

⚠️ H2 Database RCE エクスプロイト PoC (CVE-2021-42392)

このリポジトリは、CREATE ALIAS 機能を使用して H2 Database のリモートコード実行脆弱性 (CVE-2021-42392) をテストするための、最小限かつ制御された環境を提供します。多くのデモとは異なり、このエクスプロイトは H2 Web コンソールに依存せず、H2 TCP サービス(通常ポート 9092)を直接ターゲットにします。

🛑 教育およびテスト目的のみに使用してください。自分が所有していない、または明示的な許可を得ていないシステムで使用しないでください。


説明

CVE-2021-42392 は、H2 Database バージョン 2.0.206 未満の深刻な脆弱性であり、データベースが TCP または Web コンソール経由で公開されている場合、CREATE ALIAS を介したリモートコード実行を可能にします。

このプロジェクトには以下が含まれます:

  • 脆弱性のある H2 データベースサーバー(バージョン 2.0.202 を実行)
  • jaydebeapi と JPype を使用した Python エクスプロイトスクリプト
  • セットアップを簡略化する Docker コンテナ

要件

Docker を使用する場合:

  • Docker
  • Docker Compose

Docker 外部でエクスプロイトを実行する場合:

  • Python 3(jpype および jaydebeapi モジュールを含む)
  • Java
  • h2-jar

実行方法

1. リポジトリをクローン

root@kitploit:~
git clone https://github.com/Be-Innova/CVE-2021-42392-exploit-lab
cd h2-cve-2021-42392-poc

2. コンテナをビルドして起動

root@kitploit:~
docker compose build
docker compose up -d

3. エクスプロイトを実行

root@kitploit:~
docker compose exec client bash

python3 h2_exploit.py --url jdbc:h2:tcp://h2-vulnerable\:9092/~/test --cmd "touch /tmp/pwned" --jar /jars/h2.jar

エクスプロイトスクリプトの使い方

root@kitploit:~
python3 h2_exploit.py --url <jdbc-url> --cmd "<command>" --jar "path-to-jar"

引数:

  • --url:脆弱な H2 インスタンスの JDBC URL(例:jdbc:h2:tcp://192.168.1.100\:9092/~/test)
  • --cmd:脆弱なサーバー上で実行するコマンド
  • --jar:H2 ドライバ JAR へのパス(オプション、デフォルト:/jars/h2.jar)

🤐​ 他の環境で RCE を悪用するための要件

  • 脆弱な H2 データベースの ポート 9092 が開放されていること
  • データベースの認証情報
  • 脆弱なデータベースを実行しているサーバーに javac コンパイラがインストールされていること

免責事項

このコードは、教育目的および隔離された環境での倫理的な侵入テストのために現状のまま提供されます。許可のないシステムで使用しないでください。著者は悪用について一切の責任を負いません。


参考文献

https://nvd.nist.gov/vuln/detail/CVE-2021-42392

https://www.h2database.com/html/main.html

ツールをダウンロード