Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-42392-exploit-lab — Ambiente de laboratório controlado para testar CVE-2021-42392 H2 Database RCE via TCP. Inclui servidor H2 vulnerável, script de exploit em Python e configuração Docker para testes de penetração ética e educação. | Kitploit
Ferramentas/GitHubGitHub/be-innova/cve-2021-42392-exploit-lab
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubbe-innova/cve-2021-42392-exploit-lab

CVE-2021-42392-exploit-lab

Ambiente de laboratório controlado para testar CVE-2021-42392 H2 Database RCE via TCP. Inclui servidor H2 vulnerável, script de exploit em Python e configuração Docker para testes de penetração ética e educação.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 anoAinda não revisado

⚠️ Prova de Conceito de Exploração RCE no Banco H2 (CVE-2021-42392)

Este repositório fornece um ambiente mínimo e controlado para testar a vulnerabilidade de Execução Remota de Código no Banco H2 (CVE-2021-42392) utilizando a funcionalidade CREATE ALIAS. Diferente de muitas demonstrações, este exploit ataca diretamente o serviço TCP do H2 (normalmente na porta 9092), sem depender do Console Web do H2.

🛑 Apenas para fins educacionais e de teste. Não utilize em sistemas que você não possui ou sem permissão explícita para testar.


Descrição

CVE-2021-42392 é uma vulnerabilidade crítica nas versões do Banco H2 anteriores a 2.0.206 que permite execução remota de código via CREATE ALIAS se o banco estiver exposto por TCP ou pelo Console Web.

Este projeto inclui:

  • Um servidor de banco H2 vulnerável executando a versão 2.0.202
  • Um script de exploit em Python usando jaydebeapi e JPype
  • Contêineres Docker para simplificar a configuração

Requisitos

Com Docker:

  • Docker
  • Docker Compose

Se executar o exploit fora do Docker:

  • Python 3 (com os módulos jpype e jaydebeapi)
  • Java
  • h2-jar

Como Executar

1. Clone o repositório

root@kitploit:~
git clone https://github.com/Be-Innova/CVE-2021-42392-exploit-lab
cd h2-cve-2021-42392-poc

2. Construa e inicie os contêineres

root@kitploit:~
docker compose build
docker compose up -d

3. Lance o exploit

root@kitploit:~
docker compose exec client bash

python3 h2_exploit.py --url jdbc:h2:tcp://h2-vulnerable\:9092/~/test --cmd "touch /tmp/pwned" --jar /jars/h2.jar

Uso do Script de Exploit

root@kitploit:~
python3 h2_exploit.py --url <jdbc-url> --cmd "<command>" --jar "path-to-jar"

Argumentos:

  • --url: URL JDBC da instância H2 vulnerável (ex.: jdbc:h2:tcp://192.168.1.100\:9092/~/test)

  • --cmd: Comando a ser executado no servidor vulnerável

  • --jar: Caminho opcional para o JAR do driver H2 (padrão: /jars/h2.jar)

🤐​ Requisitos para explorar o RCE em outros ambientes

  • Porta 9092 aberta do Banco H2 vulnerável
  • Credenciais do banco de dados
  • Compilador javac instalado no servidor que executa o banco vulnerável

Aviso Legal

Este código é fornecido como está para fins educacionais e testes de penetração éticos em ambientes isolados. Não o utilize em sistemas não autorizados. O autor não se responsabiliza pelo uso indevido.


Referências

https://nvd.nist.gov/vuln/detail/CVE-2021-42392

https://www.h2database.com/html/main.html

Baixar ferramenta