Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
jndi-ldap-test-server — Минималистичный LDAP-сервер, предназначенный для тестирования уязвимости к JNDI+LDAP инъекционным атакам в Java, особенно CVE-2021-44228. | Kitploit
Инструменты/GitHubGitHub/rakutentech/jndi-ldap-test-server
Сканеры уязвимостейДинамический анализ (песочница)ЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubrakutentech/jndi-ldap-test-server

jndi-ldap-test-server

Минималистичный LDAP-сервер, предназначенный для тестирования уязвимости к JNDI+LDAP инъекционным атакам в Java, особенно CVE-2021-44228.

Репозиторий
11464 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Download

jndi-ldap-test-server

Это минималистичный LDAP-сервер, предназначенный для проверки уязвимости к JNDI+LDAP инъекционным атакам в Java, особенно к CVE-2021-44228.

Как проверить уязвимость к CVE-2021-44228

  1. Скачайте бинарный файл тестового сервера для вашей платформы (все бинарные файлы можно найти в Releases).

  2. Запустите тестовый сервер на каком-либо IP-адресе, доступном приложению, которое вы хотите проверить. Проще всего, если вы можете запустить сервер на том же хосте, что и ваше приложение (localhost).

  3. Найдите любые недоверенные внешние данные, которые ваше приложение получает извне и записывает в логи.

  4. Заставьте ваше приложение записать в лог строку, содержащую:

    root@kitploit:~
    ${jndi:ldap://localhost:1389/Test}
    

    Пожалуйста, замените localhost на IP-адрес или доменное имя вашего сервера, если вы не запускаете тестовый сервер локально.

    Например, если вы запускаете HTTP-сервер, который записывает в лог HTTP-заголовок User-Agent, вы можете проверить уязвимость, выполнив эту команду cURL при работающем тестовом сервере:

root@kitploit:~
curl my-host -H 'User-Agent: ${jndi:ldap://test-server-host:1389/Test}'
  • Если ваше приложение уязвимо, вы должны увидеть входящее подключение на тестовом сервере, а внедрённая строка будет заменена текстом !!! VULNERABLE !!! в ваших логах. Если ваше приложение не уязвимо, внедрённая строка не должна быть заменена, и тестовый сервер не должен получать никаких подключений.

  • Скачать инструмент