Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2021-44228-helpers — Helfer, angreifbare Anwendungen und Exploit-Beispiele für CVE-2021-44228 (Log4Shell). Enthält LDAP-Exfiltrationsserver, RMI-Deserialisierungs-Exploit und eine Klasseninklusions-Demo für Sicherheitstests und Schulungen. | Kitploit
Tools/GitHubGitHub/uint0/cve-2021-44228-helpers
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungPayload-EntwicklungLabs & Praxis
GitHubuint0/cve-2021-44228-helpers

cve-2021-44228-helpers

Helfer, angreifbare Anwendungen und Exploit-Beispiele für CVE-2021-44228 (Log4Shell). Enthält LDAP-Exfiltrationsserver, RMI-Deserialisierungs-Exploit und eine Klasseninklusions-Demo für Sicherheitstests und Schulungen.

Repository anzeigen
1vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-44228 Helfer

Helfer, Beispiele und Exploits für CVE-2021-44228. Zugehöriger Blogbeitrag: https://blog.uint0.dev/cve-2021-44228/

Helfer

Echokammer

cd echochamber

Protokolliert Eingabe über log4j.

Build: ./gradlew build

Ausführen: ./gradlew run --console=plain

LDAP-Exfil-Server

cd ldap-listener

LDAP-Server, der Anfragen protokolliert, um Exfiltration zu ermöglichen

Build: pip install -r requirements.txt

Ausführen:

python3 listener.py <port>

Angreifbare Anwendungen

Spring Hibernate

cd spring-hibernate-ex

Eine Beispielanwendung mit Spring und Hibernate, die anfällig für RMI-Deserialisierung ist.

Build: ./gradlew build

Ausführen: ./gradlew bootRun

Klasseninklusion

cd class-inclusion-ex

Eine Beispielanwendung mit com.sun.jndi.ldap.object.trustURLCodebase=true, die anfällig für Klasseninklusion ist

Build: ./gradlew build

Ausführen: ./gradlew run --console=plain

Exploits

Exploit Klasseninklusion

cd exploit-class-inclusion

Einfache Anleitung, wie man Klasseninklusion ausnutzt.

Exploit RMI-Deserialisierung

cd exploit-rmi-deserialization

Einfache Anleitung, wie man RMI-Deserialisierung für das spring-hibernate-ex-Beispiel ausnutzt.

Fehlerbehebung

Alles wurde mit Java 11 getestet (sdk use java 11.0.11.j9-adpt).

Tool herunterladen