Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sample-ldap-exploit — CVE-2021-44228 的简短演示 | Kitploit
工具/GitHubGitHub/phoswald/sample-ldap-exploit
漏洞分析漏洞利用Web应用程序漏洞利用学习与教育Payload 开发实验室与实践Archived
GitHubphoswald/sample-ldap-exploit

sample-ldap-exploit

CVE-2021-44228 的简短演示

查看仓库
5214年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

sample-ldap-exploit

CVE-2021-44228 的简短演示

Build

root@kitploit:~
$ mvn clean verify

运行攻击者

root@kitploit:~
$ java \
  -cp 'attacker/target/sample-attacker.jar:attacker/target/lib/*' \
  sample.attacker.Attacker localhost 1389 sample.payload.Payload 8080 payload/target/sample-payload.jar

URLs:

  • http://localhost:8080/
  • http://localhost:8080/sample/payload/Payload.class

运行受害者

root@kitploit:~
$ java \
  -cp 'victim/target/sample-victim.jar:victim/target/lib/*' \
  sample.victim.Victim

结果

JDK / JRE

如果不存在漏洞,则从 javax.naming.Context.lookup() 返回一个 javax.naming.Reference 实例。

如果不存在从远程代码库加载类的漏洞,其他 Java 反序列化漏洞可能仍然存在!

log4j

如果不存在漏洞,${jndi:ldap:...} 不会被解析。

下载工具
版本状态
Oracle JDK 8u5存在漏洞
OpenJDK 8u312不存在漏洞(除非设置 -Dcom.sun.jndi.ldap.object.trustURLCodebase=true)
IBM OpenJDK 8u312-b07 (OpenJ9)不存在漏洞(除非设置 -Dcom.sun.jndi.ldap.object.trustURLCodebase=true)
OpenJDK 11.0.7+10不存在漏洞(除非设置 -Dcom.sun.jndi.ldap.object.trustURLCodebase=true)
OpenJDK 11.0.13+8不存在漏洞(除非设置 -Dcom.sun.jndi.ldap.object.trustURLCodebase=true)
OpenJDK 16+36不存在漏洞(除非设置 -Dcom.sun.jndi.ldap.object.trustURLCodebase=true)
OpenJDK 17+35不存在漏洞(除非设置 -Dcom.sun.jndi.ldap.object.trustURLCodebase=true)
OpenJDK 17.0.1+12不存在漏洞(除非设置 -Dcom.sun.jndi.ldap.object.trustURLCodebase=true)
版本状态
2.9.1存在漏洞
2.10.0存在漏洞(除非设置 -Dlog4j2.formatMsgNoLookups=true 或环境变量 LOG4J_FORMAT_MSG_NO_LOOKUPS=true)
2.14.1存在漏洞(除非设置 -Dlog4j2.formatMsgNoLookups=true 或环境变量 LOG4J_FORMAT_MSG_NO_LOOKUPS=true)
2.15.0不存在漏洞