Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-44228 — CVE-2021-44228 Demo-Webapp | Kitploit
Tools/GitHubGitHub/b1tm0n3r/cve-2021-44228
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungPayload-EntwicklungLabs & Praxis
GitHubb1tm0n3r/cve-2021-44228

CVE-2021-44228

CVE-2021-44228 Demo-Webapp

Repository anzeigen
vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-44228-POC

Noch ein CVE-2021-44228 POC

Betroffene Log4j-Versionen: von 2.0-beta9 bis 2.14.1

Voraussetzungen

Verwendetes Java: OpenJDK 11

  • https://jdk.java.net/archive/

Maven wird benötigt, um die Apps in diesem Repository zu bauen (alternativ können vorbereitete JAR-Dateien aus dem Release heruntergeladen werden):

  • https://maven.apache.org/

Projekte bauen und ausführen

Beschreibung der Verzeichnisse:

  • jndi - Projekt mit JNDI LDAP Reference Server
  • web - Projekt mit verwundbarem Server
  • provider - Projekt mit Code-Compiler & Server
  • resources - Verzeichnis für zusätzliche Ressourcen (wie Screenshots)

Projekte bauen mit:

root@kitploit:~
mvn clean install

JARs ausführen mit:

root@kitploit:~
java -jar <jar>

Auszuführende Dateien (diese Dateien werden in <repo_name>/<project_name>/target generiert):

  • jndi-1.0.0-jar-with-dependencies.jar (ausführen mit: java -jar jndi-1.0.0-jar-with-dependencies.jar "http://127.0.0.1:8081/#Exploit")
  • web-1.0.0.jar (ausführen mit: java -jar web-1.0.0.jar) - läuft auf Port 8080
  • provider-1.0.0.jar (ausführen mit: java -jar provider-1.0.0.jar) - läuft auf Port 8081

Alternativ Docker-Image bauen und ausführen - Docker-Abschnitt unterhalb der Screenshots

Grundlegende Verwendung

  1. Starten Sie alle Projekte (wie oben)
  2. Gehen Sie zu http://127.0.0.1:8081/
  3. Kopieren Sie die Exploit-Vorlage und fügen Sie sie in das Java-Code-Feld ein
  4. Gehen Sie zum verwundbaren Logger unter: http://127.0.0.1:8080/
  5. Kopieren Sie das Payload aus dem Beispiel und senden Sie es an den Logger
  6. Die Rechner-App sollte sich öffnen (Windows). Bei Linux und Mac sollte eine leere Datei namens "PWNED" im Verzeichnis /tmp erstellt werden.

Beschreibung

Derzeit kann die Schwachstelle ausgenutzt werden über:

  • /logAction -> Post-Endpunkt (ausgelöst durch Payload in den Request-Headern oder Parameter "payload")
  • /logGetHeaders -> Get-Endpunkt (ausgelöst durch Request-Header)
  • /logPut -> Put-Endpunkt (ausgelöst durch Request-Header oder Request-Body):
  • /logDelete -> Delete-Endpunkt (ausgelöst durch Request-Header oder Request-Body):

Screenshots

Java-Version:
Java-Version Bild

Exploit-Vorbereitung + Kompilierung + Ausliefern der Klassendatei:
Exploit-Vorbereitung Bild

Payload (zu log4j zu liefern) Vorbereitung + Senden des Payloads:
Payload Bild

JNDI-Referenz:
JNDI-Referenz Bild

Ergebnis der Ausnutzung (Windows):
Ergebnis der Ausnutzung (Win) Bild

Ergebnis der Ausnutzung (GNU/Linux):
Ergebnis der Ausnutzung (Lin) Bild

Docker

Sie können auch ein Docker-Image mit dem Dockerfile im Hauptverzeichnis des Repos bauen. Anleitung:

root@kitploit:~
docker build . -t log4j_vuln
docker run -p 8080:8080 -p 8081:8081 log4j_vuln

So finden Sie die CONTAINER_ID:

root@kitploit:~
docker ps

Um das Ergebnis der Ausnutzung (im Container) zu sehen:

root@kitploit:~
docker exec -it <CONTAINER_ID> bash
ls -la /tmp

Docker-Container beenden mit:

root@kitploit:~
docker container kill <CONTAINER_ID>

Haftungsausschluss

Der in diesem Repository präsentierte Code ist NUR FÜR BILDUNGSZWECKE bestimmt.
Ich unterstütze oder befürworte keine böswillige Nutzung von Daten aus diesem Repository.

Zusätzlich wird der Code in diesem Repository auf einer 'AS IS'-BASIS bereitgestellt - OHNE GEWÄHRLEISTUNGEN ODER BEDINGUNGEN JEGLICHER ART.

Weitere Informationen

https://www.lunasec.io/docs/blog/log4j-zero-day/

Tool herunterladen