Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-42392-exploit-lab — Контролируемая лабораторная среда для тестирования CVE-2021-42392 H2 Database RCE через TCP. Включает уязвимый сервер H2, скрипт эксплойта на Python и Docker-конфигурацию для этичного тестирования на проникновение и обучения. | Kitploit
Инструменты/GitHubGitHub/be-innova/cve-2021-42392-exploit-lab
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubbe-innova/cve-2021-42392-exploit-lab

CVE-2021-42392-exploit-lab

Контролируемая лабораторная среда для тестирования CVE-2021-42392 H2 Database RCE через TCP. Включает уязвимый сервер H2, скрипт эксплойта на Python и Docker-конфигурацию для этичного тестирования на проникновение и обучения.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 год назадЕщё не проверено

⚠️ Эксплойт PoC для RCE в H2 Database (CVE-2021-42392)

Этот репозиторий предоставляет минимальную и контролируемую среду для тестирования уязвимости удаленного выполнения кода в H2 Database (CVE-2021-42392) с использованием функции CREATE ALIAS. В отличие от многих демонстраций, этот эксплойт напрямую атакует TCP-сервис H2 (обычно на порту 9092), не полагаясь на веб-консоль H2.

🛑 Только для образовательных и тестовых целей. Не используйте на системах, которые вам не принадлежат или на которые у вас нет явного разрешения.


Описание

CVE-2021-42392 — это критическая уязвимость в H2 Database версий до 2.0.206, которая позволяет удаленно выполнять код через CREATE ALIAS, если база данных доступна по TCP или через веб-консоль.

Этот проект включает:

  • Уязвимый сервер базы данных H2 версии 2.0.202
  • Скрипт эксплойта на Python с использованием jaydebeapi и JPype
  • Docker-контейнеры для упрощения настройки

Требования

С Docker:

  • Docker
  • Docker Compose

Если запускаете эксплойт вне Docker:

  • Python 3 (с модулями jpype и jaydebeapi)
  • Java
  • h2-jar

Как запустить

1. Клонируйте репозиторий

root@kitploit:~
git clone https://github.com/Be-Innova/CVE-2021-42392-exploit-lab
cd h2-cve-2021-42392-poc

2. Соберите и запустите контейнеры

root@kitploit:~
docker compose build
docker compose up -d

3. Запустите эксплойт

root@kitploit:~
docker compose exec client bash

python3 h2_exploit.py --url jdbc:h2:tcp://h2-vulnerable\:9092/~/test --cmd "touch /tmp/pwned" --jar /jars/h2.jar

Использование скрипта эксплойта

root@kitploit:~
python3 h2_exploit.py --url <jdbc-url> --cmd "<command>" --jar "path-to-jar"

Аргументы:

  • --url: JDBC URL уязвимого экземпляра H2 (например, jdbc:h2:tcp://192.168.1.100\:9092/~/test)
  • --cmd: Команда для выполнения на уязвимом сервере
  • --jar: Необязательный путь к JAR-драйверу H2 (по умолчанию: /jars/h2.jar)

🤐​ Требования для эксплуатации RCE в других средах

  • Порт 9092 открыт на уязвимой базе данных H2
  • Учетные данные базы данных
  • Компилятор javac установлен на сервере, на котором работает уязвимая база данных

Отказ от ответственности

Этот код предоставляется как есть для образовательного и этичного тестирования на проникновение в изолированных средах. Не используйте его на неавторизованных системах. Автор не несет ответственности за неправомерное использование.


Ссылки

https://nvd.nist.gov/vuln/detail/CVE-2021-42392

https://www.h2database.com/html/main.html

Скачать инструмент