Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2021-44228-helpers — CVE-2021-44228 (Log4Shell) 用のヘルパー、脆弱なアプリケーション、およびエクスプロイト例。LDAP流出サーバー、RMI逆シリアル化エクスプロイト、およびセキュリティテストと教育用のクラスインクルージョンデモを含みます。 | Kitploit
ツール/GitHubGitHub/uint0/cve-2021-44228-helpers
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ペイロード開発ラボと実践
GitHubuint0/cve-2021-44228-helpers

cve-2021-44228-helpers

CVE-2021-44228 (Log4Shell) 用のヘルパー、脆弱なアプリケーション、およびエクスプロイト例。LDAP流出サーバー、RMI逆シリアル化エクスプロイト、およびセキュリティテストと教育用のクラスインクルージョンデモを含みます。

リポジトリを見る
64年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-44228 ヘルパー

cve-2021-44228 用のヘルパー、例、エクスプロイトです。関連ブログ記事: https://blog.uint0.dev/cve-2021-44228/

ヘルパー

エコーチャンバー

cd echochamber

log4j 経由で入力をログに記録します。

ビルド: ./gradlew build

実行: ./gradlew run --console=plain

Ldap 外部送信サーバー

cd ldap-listener

外部送信を可能にするため、リクエストをログに記録する LDAP サーバー

ビルド: pip install -r requirements.txt

実行: python3 listener.py <port>

脆弱なアプリケーション

Spring Hibernate

cd spring-hibernate-ex

Spring と Hibernate を使用し、RMI デシリアライゼーションに対して脆弱なサンプルアプリです。

ビルド: ./gradlew build

実行: ./gradlew bootRun

クラスインクルージョン

cd class-inclusion-ex

com.sun.jndi.ldap.object.trustURLCodebase=true が設定され、クラスインクルージョンに対して脆弱なサンプルアプリです。

ビルド: ./gradlew build

実行: ./gradlew run --console=plain

エクスプロイト

クラスインクルージョンの悪用

cd exploit-class-inclusion

クラスインクルージョンを悪用する方法の簡単な手順です。

RMI デシリアライゼーションの悪用

cd exploit-rmi-deserialization

spring-hibernate-ex サンプルにおいて RMI デシリアライゼーションを悪用する方法の簡単な手順です。

トラブルシューティング

すべて java 11(sdk use java 11.0.11.j9-adpt)でテスト済みです。

ツールをダウンロード