Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2021-44228-helpers — Вспомогательные материалы, уязвимые приложения и примеры эксплойтов для CVE-2021-44228 (Log4Shell). Включает LDAP-сервер для эксфильтрации, эксплойт десериализации RMI и демонстрацию включения классов для тестирования безопасности и обучения. | Kitploit
Инструменты/GitHubGitHub/uint0/cve-2021-44228-helpers
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеРазработка Полезной НагрузкиЛаборатории и Практика
GitHubuint0/cve-2021-44228-helpers

cve-2021-44228-helpers

Вспомогательные материалы, уязвимые приложения и примеры эксплойтов для CVE-2021-44228 (Log4Shell). Включает LDAP-сервер для эксфильтрации, эксплойт десериализации RMI и демонстрацию включения классов для тестирования безопасности и обучения.

Репозиторий
4 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-44228 Вспомогательные утилиты

Вспомогательные утилиты, примеры и эксплойты для cve-2021-44228. Соответствующий пост в блоге: https://blog.uint0.dev/cve-2021-44228/

Вспомогательные утилиты

Эхо-камера

cd echochamber

Логирует ввод через log4j.

Сборка: ./gradlew build

Запуск: ./gradlew run --console=plain

Сервер эксфильтрации Ldap

cd ldap-listener

Ldap-сервер, логирующий запросы для эксфильтрации данных.

Сборка: pip install -r requirements.txt

Запуск: python3 listener.py <port>

Уязвимые приложения

Spring Hibernate

cd spring-hibernate-ex

Пример приложения на Spring и Hibernate, уязвимого к RMI-десериализации.

Сборка: ./gradlew build

Запуск: ./gradlew bootRun

Включение классов

cd class-inclusion-ex

Пример приложения с com.sun.jndi.ldap.object.trustURLCodebase=true, уязвимый к включению классов.

Сборка: ./gradlew build

Запуск: ./gradlew run --console=plain

Эксплойты

Эксплойт для включения классов

cd exploit-class-inclusion

Простые инструкции по использованию включения классов.

Эксплойт для RMI-десериализации

cd exploit-rmi-deserialization

Просто о том, как эксплуатировать RMI-десериализацию для примера spring-hibernate-ex.

Устранение неполадок

Всё тестировалось на Java 11 (sdk use java 11.0.11.j9-adpt).

Скачать инструмент