Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
jndi-ldap-test-server — JavaにおけるJNDI+LDAPインジェクション攻撃、特にCVE-2021-44228に対する脆弱性をテストするためのミニマルなLDAPサーバーです。 | Kitploit
ツール/GitHubGitHub/rakutentech/jndi-ldap-test-server
脆弱性スキャナー動的分析 (サンドボックス)エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubrakutentech/jndi-ldap-test-server

jndi-ldap-test-server

JavaにおけるJNDI+LDAPインジェクション攻撃、特にCVE-2021-44228に対する脆弱性をテストするためのミニマルなLDAPサーバーです。

リポジトリを見る
1144年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Download

jndi-ldap-test-server

これは、Java の JNDI+LDAP インジェクション攻撃、特に CVE-2021-44228 の脆弱性をテストするための 最小限の LDAP サーバーです。

CVE-2021-44228 の脆弱性をテストする方法

  1. お使いのプラットフォーム用のテストサーバーバイナリをダウンロードします(すべてのバイナリは Releases にあります)。

  2. テスト対象のアプリケーションからアクセス可能な IP アドレスでテストサーバーを実行します。 テスト対象のアプリと同じホストでサーバーを実行できれば最も簡単です (localhost)。

  3. アプリケーションが外部から受け取ってログに記録する、信頼できない外部提供データを 見つけます。

  4. アプリケーションに次の文字列をログに記録させます。

    root@kitploit:~
    ${jndi:ldap://localhost:1389/Test}
    

    テストサーバーをローカルで実行していない場合は、localhost を実際のサーバーの IP アドレスまたはドメイン名に 置き換えてください。

    たとえば、User-Agent HTTP ヘッダーをログに記録する HTTP サーバーを実行している場合、 テストサーバーを実行中に次の cURL コマンドを呼び出すことで、 脆弱性をテストできます。

    root@kitploit:~
    curl my-host -H 'User-Agent: ${jndi:ldap://test-server-host:1389/Test}'
    
  5. アプリケーションに脆弱性がある場合、テストサーバーへの着信接続が確認でき、 ログ内の注入された文字列が !!! VULNERABLE !!! というテキストに置き換えられます。脆弱性がない場合、 注入された文字列は置き換えられず、テストサーバーは 接続を受け取らないはずです。

ツールをダウンロード