Sploitus

Exploit for log4j

kitploit · 2026-09-03

Exploit Code

MARKDOWN36 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MANUEL-ALVAREZ-ALVAREZ-LOG4J-CVE-2021-44228
# Log4j CVE-2021-44228 и CVE-2021-45046

## Требования

Используйте уязвимую JDK, например JDK 1.8.0_181

## Использование

### Вредоносный сервер

Вредоносный сервер разворачивает следующие конечные точки:

  * **1389** LDAP-сервер
  * **1099** RMI-сервер
  * **8081** HTTP-сервер



root@kitploit:~
    
    
    ./gradlew :malicious-server:bootRun
    

### Уязвимое приложение

Уязвимое приложение разворачивает одну HTTP-конечную точку на **8082**

root@kitploit:~
    
    
    ./gradlew :vulnerable-app:bootRun
    

## Удалённое выполнение кода