Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2021-44228-helpers — Assistants, applications vulnérables et exemples d'exploitation pour CVE-2021-44228 (Log4Shell). Inclut un serveur d'exfiltration LDAP, une exploitation de désérialisation RMI et une démo d'inclusion de classes pour les tests de sécurité et l'éducation. | Kitploit
Outils/GitHubGitHub/uint0/cve-2021-44228-helpers
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationDéveloppement de Charges UtilesLabs et Pratique
GitHubuint0/cve-2021-44228-helpers

cve-2021-44228-helpers

Assistants, applications vulnérables et exemples d'exploitation pour CVE-2021-44228 (Log4Shell). Inclut un serveur d'exfiltration LDAP, une exploitation de désérialisation RMI et une démo d'inclusion de classes pour les tests de sécurité et l'éducation.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 4 ansPas encore vérifié

Aides pour CVE-2021-44228

Aides, exemples et exploits pour cve-2021-44228. Article de blog associé : https://blog.uint0.dev/cve-2021-44228/

Aides

Chambre d'écho

cd echochamber

Enregistre les entrées via log4j.

Construction : ./gradlew build

Exécution : ./gradlew run --console=plain

Serveur d'exfiltration Ldap

cd ldap-listener

Serveur Ldap qui enregistre les requêtes pour permettre l'exfiltration.

Construction : pip install -r requirements.txt

Exécution : python3 listener.py <port>

Applications vulnérables

Spring Hibernate

cd spring-hibernate-ex

Un exemple d'application utilisant Spring et Hibernate et vulnérable à la désérialisation RMI.

Construction : ./gradlew build

Exécution : ./gradlew bootRun

Inclusion de classe

cd class-inclusion-ex

Un exemple d'application avec com.sun.jndi.ldap.object.trustURLCodebase=true qui est vulnérable à l'inclusion de classe.

Construction : ./gradlew build

Exécution : ./gradlew run --console=plain

Exploits

Exploit d'inclusion de classe

cd exploit-class-inclusion

Instructions simples pour exploiter l'inclusion de classe.

Exploit de désérialisation RMI

cd exploit-rmi-deserialization

Simple pour exploiter la désérialisation RMI de l'exemple spring-hibernate-ex.

Dépannage

Tout a été testé avec java 11 (sdk use java 11.0.11.j9-adpt).

Télécharger l’outil