Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2021-44228-helpers | Kitploit
ツール/GitHubGitHub/uint0/cve-2021-44228-helpers
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ペイロード開発ラボと実践
GitHubuint0/cve-2021-44228-helpers

cve-2021-44228-helpers

リポジトリを見る
4年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-44228 ヘルパー

cve-2021-44228 用のヘルパー、例、エクスプロイトです。関連ブログ記事: https://blog.uint0.dev/cve-2021-44228/

ヘルパー

エコーチャンバー

cd echochamber

log4j 経由で入力をログに記録します。

ビルド: ./gradlew build

実行: ./gradlew run --console=plain

Ldap 外部送信サーバー

cd ldap-listener

外部送信を可能にするため、リクエストをログに記録する LDAP サーバー

ビルド: pip install -r requirements.txt

実行: python3 listener.py <port>

脆弱なアプリケーション

Spring Hibernate

cd spring-hibernate-ex

Spring と Hibernate を使用し、RMI デシリアライゼーションに対して脆弱なサンプルアプリです。

ビルド: ./gradlew build

実行: ./gradlew bootRun

クラスインクルージョン

cd class-inclusion-ex

com.sun.jndi.ldap.object.trustURLCodebase=true が設定され、クラスインクルージョンに対して脆弱なサンプルアプリです。

ビルド: ./gradlew build

実行: ./gradlew run --console=plain

エクスプロイト

クラスインクルージョンの悪用

cd exploit-class-inclusion

クラスインクルージョンを悪用する方法の簡単な手順です。

RMI デシリアライゼーションの悪用

cd exploit-rmi-deserialization

spring-hibernate-ex サンプルにおいて RMI デシリアライゼーションを悪用する方法の簡単な手順です。

トラブルシューティング

すべて java 11(sdk use java 11.0.11.j9-adpt)でテスト済みです。

ツールをダウンロード