Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
log4j-rce-test — Быстрая тестовая среда для проверки уязвимости CVE-2021-44228 Log4j RCE со встроенным эксплойт-сервером и настраиваемым выполнением полезной нагрузки. | Kitploit
Инструменты/GitHubGitHub/jeffli1024/log4j-rce-test
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийКомандование и Управление
GitHubjeffli1024/log4j-rce-test

log4j-rce-test

Быстрая тестовая среда для проверки уязвимости CVE-2021-44228 Log4j RCE со встроенным эксплойт-сервером и настраиваемым выполнением полезной нагрузки.

Репозиторий
294 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сборка

./build.sh

Запуск log4j RCE сервера

./start-log4j-rce-server.sh

Тестирование

  • Запустите java -cp log4j-rce-1.0-SNAPSHOT-all.jar log4j Проверьте, появляются ли логи в файле hack.log из текущей папки
  • Вы можете изменить эту строку
    String[] cmds = { "sh", "-c", "echo 'Exploit at '" + getDateString() + " >> ./hack.log" };
    в файле apache-log4j-poc/src/main/java/Exploit.java на что угодно, затем пересоберите и запустите тест
  • Посмотрите issue #1, если видите ошибку компиляции Maven

Благодарности

  • https://github.com/tangxiaofeng7/apache-log4j-poc.git
  • https://github.com/mbechler/marshalsec.git
Скачать инструмент