Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
jndi-ldap-test-server — Um servidor LDAP minimalista destinado a testar a vulnerabilidade a ataques de injeção JNDI+LDAP em Java, especialmente o CVE-2021-44228. | Kitploit
Ferramentas/GitHubGitHub/rakutentech/jndi-ldap-test-server
Scanners de VulnerabilidadesAnálise Dinâmica (Sandboxing)ExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubrakutentech/jndi-ldap-test-server

jndi-ldap-test-server

Um servidor LDAP minimalista destinado a testar a vulnerabilidade a ataques de injeção JNDI+LDAP em Java, especialmente o CVE-2021-44228.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
114há 4 anosAinda não revisado

Download

jndi-ldap-test-server

Este é um servidor LDAP minimalista destinado a testar a vulnerabilidade a ataques de injeção JNDI+LDAP em Java, especialmente CVE-2021-44228.

Como testar a vulnerabilidade ao CVE-2021-44228

  1. Baixe o binário do servidor de teste para sua plataforma (você encontra todos os binários em Releases).

  2. Execute o servidor de teste em algum endereço IP acessível pela aplicação que você deseja testar. É mais fácil se você puder executar o servidor na mesma máquina que a sua aplicação (localhost).

  3. Encontre qualquer entrada fornecida externamente e não confiável que sua aplicação receba de fora e registre em log.

  4. Force sua aplicação a registrar uma string que inclua:

    root@kitploit:~
    ${jndi:ldap://localhost:1389/Test}
    

    Substitua localhost pelo IP ou nome de domínio do seu próprio servidor, caso não esteja executando o servidor de teste localmente.

    Por exemplo, se você estiver executando um servidor HTTP que registra o cabeçalho HTTP User-Agent, você pode testar a vulnerabilidade chamando este comando cURL enquanto o servidor de teste está em execução:

    root@kitploit:~
    curl my-host -H 'User-Agent: ${jndi:ldap://test-server-host:1389/Test}'
    
  5. Se sua aplicação estiver vulnerável, você deve ver uma conexão de entrada no servidor de teste, e a string injetada será substituída pelo texto !!! VULNERABLE !!! nos seus logs. Se sua aplicação não estiver vulnerável, a string injetada não deve ser substituída e o servidor de teste não deve receber nenhuma conexão.

Baixar ferramenta