Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2021-44228-helpers — Helpers, aplicaciones vulnerables y ejemplos de exploits para CVE-2021-44228 (Log4Shell). Incluye servidor de exfiltración LDAP, exploit de deserialización RMI y demostración de inclusión de clases para pruebas de seguridad y educación. | Kitploit
Herramientas/GitHubGitHub/uint0/cve-2021-44228-helpers
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónDesarrollo de PayloadsLabs y Práctica
GitHubuint0/cve-2021-44228-helpers

cve-2021-44228-helpers

Helpers, aplicaciones vulnerables y ejemplos de exploits para CVE-2021-44228 (Log4Shell). Incluye servidor de exfiltración LDAP, exploit de deserialización RMI y demostración de inclusión de clases para pruebas de seguridad y educación.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 4 añosAún no revisado

CVE-2021-44228 Ayudantes

Ayudantes, ejemplos y exploits para cve-2021-44228. Artículo de blog asociado: https://blog.uint0.dev/cve-2021-44228/

Ayudantes

Cámara de eco

cd echochamber

Registra la entrada mediante log4j.

Construir: ./gradlew build

Ejecutar: ./gradlew run --console=plain

Servidor de exfiltración LDAP

cd ldap-listener

Servidor LDAP que registra peticiones para permitir la exfiltración.

Construir: pip install -r requirements.txt

Ejecutar: python3 listener.py <port>

Aplicaciones vulnerables

Spring Hibernate

cd spring-hibernate-ex

Una aplicación de ejemplo que usa Spring y Hibernate y es vulnerable a la deserialización RMI.

Construir: ./gradlew build

Ejecutar: ./gradlew bootRun

Inclusión de clases

cd class-inclusion-ex

Una aplicación de ejemplo con com.sun.jndi.ldap.object.trustURLCodebase=true que es vulnerable a la inclusión de clases.

Construir: ./gradlew build

Ejecutar: ./gradlew run --console=plain

Exploits

Explotar inclusión de clases

cd exploit-class-inclusion

Instrucciones sencillas sobre cómo explotar la inclusión de clases.

Explotar deserialización RMI

cd exploit-rmi-deserialization

Instrucciones sencillas sobre cómo explotar la deserialización RMI para el ejemplo spring-hibernate-ex.

Solución de problemas

Todo fue probado con Java 11 (sdk use java 11.0.11.j9-adpt).

Descargar herramienta