Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/uint0/cve-2021-44228-helpers
漏洞分析漏洞利用Web应用程序漏洞利用学习与教育Payload 开发实验室与实践
GitHubuint0/cve-2021-44228-helpers

cve-2021-44228-helpers

CVE-2021-44228(Log4Shell)的辅助工具、易受攻击的应用程序和漏洞利用示例。包含LDAP数据外泄服务器、RMI反序列化漏洞利用,以及用于安全测试和教育的类包含演示。

查看仓库
14年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-44228 辅助工具

用于 cve-2021-44228 的辅助工具、示例和利用程序。相关博客文章:https://blog.uint0.dev/cve-2021-44228/

辅助工具

回音室

cd echochamber

通过 log4j 记录输入。

构建:./gradlew build

运行:./gradlew run --console=plain

LDAP 渗漏服务器

cd ldap-listener

一个用于记录请求以实现数据渗漏的 LDAP 服务器。

构建:pip install -r requirements.txt

运行:python3 listener.py <port>

易受攻击的应用程序

Spring Hibernate

cd spring-hibernate-ex

一个使用 Spring 和 Hibernate 的示例应用,容易受到 RMI 反序列化攻击。

构建:./gradlew build

运行:./gradlew bootRun

类包含

cd class-inclusion-ex

一个设置了 com.sun.jndi.ldap.object.trustURLCodebase=true 的示例应用,容易受到类包含攻击。

构建:./gradlew build

运行:./gradlew run --console=plain

漏洞利用

利用类包含

cd exploit-class-inclusion

关于如何利用类包含的简单说明。

利用 RMI 反序列化

cd exploit-rmi-deserialization

关于如何针对 spring-hibernate-ex 示例利用 RMI 反序列化的简单说明。

故障排除

所有内容均在 java 11(sdk use java 11.0.11.j9-adpt)下测试通过。

下载工具