Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-44228 — Log4Shell Proof-Of-Concept abgeleitet von https://github.com/kozmer/log4j-shell-poc | Kitploit
Tools/GitHubGitHub/phineas09/cve-2021-44228
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHubphineas09/cve-2021-44228

CVE-2021-44228

Log4Shell Proof-Of-Concept abgeleitet von https://github.com/kozmer/log4j-shell-poc

Repository anzeigen
1vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Log4Shell Proof-Of-Concept

Dieses Repository ist ein Proof-of-Concept für die Sicherheitslücke CVE-2021-44228.

Es ist von diesem Repo abgeleitet.

In diesem Repository habe ich ein Beispiel für eine anfällige Anwendung und eine Demonstration erstellt, die zeigt, wie man sie ausnutzt.

Komponenten des Proof-of-Concept

Ich habe das Upstream-Python-Skript modifiziert, um die Erzeugung dieser Sicherheitslücke zu automatisieren.

In diesem Repo gibt es zwei Dockerfiles für eine einfache Verwendung, wie folgt:

Docker-Ldap

In diesem Docker-Image laden wir Java jdk-8u20 von meinem Google Drive herunter, da du ein Konto bei Oracle benötigst, um dies herunterzuladen.

Wenn du dem nicht vertraust, kannst du die Download-Datei im Dockerfile ändern und das JDK von hier herunterladen (Stelle sicher, dass du die Version Java SE Development Kit 8u20 für Linux herunterlädst).

Dieses Docker-Image führt eine modifizierte Version des von kozmer bereitgestellten Skripts aus und tut Folgendes:

  • Generiert und kompiliert eine Java-Klasse, die eine Reverse Shell startet (namens Exploit) - JDK wird dafür benötigt.
  • Erstellt einen JNDI-LDAP-Server, der Lookups durchführen kann und Anfragen auflöst, um sie auf unseren Server abzubilden, auf dem der Payload gespeichert wird.
  • Öffnet einen SimpleHttpServer, der Dateien über Anfragen bereitstellen kann, die durch JNDI-Lookups erzeugt werden.
  • Die Standardports hierfür sind 1389 für JNDI LDAP, 8000 für den SimpleHttpServer und 9001 für die Reverse Shell!

    Um dies zu kompilieren und auszuführen, führe Folgendes aus:

    root@kitploit:~
    sudo docker build -t log4j-ldap . 
    sudo docker run -d -p 8000:8000 -p 1389:1389 log4j-ldap
    

    Verwende docker logs <containerID>, um die Protokolle der App zu sehen und die korrekte Eingabe zu erhalten, die der anfälligen App übergeben werden muss.

    Für diesen PoC habe ich die von Docker verwendeten Standard-IPs (172.17.0.1/24) berücksichtigt; du kannst sie im Skript ./Docker-Ldap/run.sh ändern, um sie an dein Szenario anzupassen.

    Docker-Vuln

    In diesem Docker-Image läuft eine anfällige Webanwendung, die die ungepatchte Version von Log4J 2 verwendet und sie auf Port 8080 bereitstellt.

    Der Quellcode der App ist ebenfalls in ./Docker-Vuln verfügbar, Credits an kozmer.

    Um dies zu kompilieren und auszuführen, führe Folgendes aus:

    root@kitploit:~
    sudo docker build -t log4j-ldap . 
    sudo docker run -d -p 8000:8000 -p 1389:1389 log4j-ldap
    

    Der Benutzername ist das injizierbare Feld!

    Netcat-Listener

    Um die Reverse Shell anzunehmen, musst du einen Netcat-Listener für Port 9001 erstellen.

    root@kitploit:~
    nc -lvnp 9001
    

    Verwendung

    Nachdem du das Repo heruntergeladen hast, stelle sicher, dass die Docker-Engine installiert ist und keine anderen Docker-Images auf deinem Rechner laufen.

    • Führe anschließend das Skript config.sh aus, um die Images zu bauen und zu starten. (Dieses Skript benötigt Root-Rechte zum Ausführen; du kannst sie entsprechend anpassen).
    • Öffne einen Netcat-Listener auf Port 9001.
    • Starte deinen Browser und navigiere zu localhost:8080.
    • Extrahiere den Payload aus den Protokollen des log4j-ldap-Docker-Containers (docker logs <containerID>).
    • Gib den Payload in das Benutzerfeld und ein zufälliges Passwort ein.
    • Viel Spaß!

    Nützliche Ressourcen:

    • Eine Reise von der JNDI/LDAP-Manipulation ins Traumland der Remote-Code-Ausführung
    • Apache Log4j-Sicherheitslücken
    • CVE-2021-44228
    • CVE-2021-44228 Details
    • Log4j-Lookups im Detail
    • Die Log4j-Sicherheitslücke
    • CVE-2021-44228 - Log4j - MINECRAFT VERWUNDBAR
    • Log4Shell: RCE-0-Day-Exploit in Log4j 2 entdeckt
    • So entschärfst du Log4Shell automatisch mit einem Live-Patch
    • Log4Shell durch Exploitation und Live-Patching verstehen
    • So erkennst und entschärfst du die Log4Shell-Sicherheitslücke

    Zeitleiste der Ereignisse, die zu der Sicherheitslücke führten:

    • Unterstützung des JNDI-Lookup-Plugins
    • Möglichkeit, den (Datums-)Lookup vollständig zu deaktivieren
    • Eigenschaft hinzufügen, um Message-Pattern-Converter-Lookups zu deaktivieren
    Tool herunterladen