Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-44228 — CVE-2021-44228 demo de aplicación web | Kitploit
Herramientas/GitHubGitHub/b1tm0n3r/cve-2021-44228
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónDesarrollo de PayloadsLabs y Práctica
GitHubb1tm0n3r/cve-2021-44228

CVE-2021-44228

CVE-2021-44228 demo de aplicación web

Ver Repositorio
1hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-44228-POC

Otro POC de CVE-2021-44228

Versiones de Log4j afectadas: desde 2.0-beta9 hasta 2.14.1

Prerrequisitos

Java utilizado: OpenJDK 11

  • https://jdk.java.net/archive/

Maven necesario para compilar las aplicaciones en este repositorio (alternativamente, descargue los archivos jar preparados desde la versión):

  • https://maven.apache.org/

Compilación y ejecución de los proyectos

Descripción de directorios:

  • jndi - proyecto con servidor de referencia JNDI LDAP
  • web - proyecto con servidor vulnerable
  • provider - proyecto con compilador de código y servidor
  • resources - directorio para recursos adicionales (como capturas de pantalla)

Compile los proyectos con:

root@kitploit:~
mvn clean install

Ejecute los jars con:

root@kitploit:~
java -jar <jar>

Archivos para ejecutar (estos archivos se generarán en: <repo_name>/<project_name>/target):

  • jndi-1.0.0-jar-with-dependencies.jar (ejecutar con: java -jar jndi-1.0.0-jar-with-dependencies.jar "http://127.0.0.1:8081/#Exploit")
  • web-1.0.0.jar (ejecutar con: java -jar web-1.0.0.jar) - se ejecuta en el puerto 8080
  • provider-1.0.0.jar (ejecutar con: java -jar provider-1.0.0.jar) - se ejecuta en el puerto 8081
Descargar herramienta

Alternativamente, compile y ejecute la imagen Docker - sección Docker debajo de Capturas de pantalla

Uso básico

  1. Inicie todos los proyectos (como se indicó anteriormente)
  2. Vaya a http://127.0.0.1:8081/
  3. Copie la plantilla de exploit y péguela en el cuadro de código Java
  4. Vaya al logger vulnerable en: http://127.0.0.1:8080/
  5. Copie el payload del ejemplo y envíelo al logger
  6. La aplicación Calculadora debería abrirse (Windows). En caso de Linux y Mac, se debería crear un archivo vacío llamado "PWNED" en el directorio /tmp

Descripción

Actualmente, la vulnerabilidad se puede explotar a través de:

  • /logAction -> endpoint POST (se activa con el payload en los encabezados de la solicitud o el parámetro "payload")
  • /logGetHeaders -> endpoint GET (se activa con los encabezados de la solicitud)
  • /logPut -> endpoint PUT (se activa con los encabezados de la solicitud o el cuerpo de la solicitud)
  • /logDelete -> endpoint DELETE (se activa con los encabezados de la solicitud o el cuerpo de la solicitud):

Capturas de pantalla

Versión de Java:
Imagen de la versión de Java

Preparación del exploit + Compilación + Servicio del archivo de clase:
Imagen de preparación del exploit

Preparación del payload (para entregar a log4j) + Envío del payload:
Imagen del payload

Referencia JNDI:
Imagen de referencia JNDI

Resultado de la explotación (Windows):
Imagen del resultado de la explotación (Windows)

Resultado de la explotación (GNU/Linux):
Imagen del resultado de la explotación (GNU/Linux)

Docker

También puede construir la imagen Docker con el Dockerfile ubicado en el directorio principal del repositorio. Instrucciones:

root@kitploit:~
docker build . -t log4j_vuln
docker run -p 8080:8080 -p 8081:8081 log4j_vuln

Para encontrar CONTAINER_ID:

root@kitploit:~
docker ps

Para ver el resultado de la explotación (dentro del contenedor):

root@kitploit:~
docker exec -it <CONTAINER_ID> bash
ls -la /tmp

Detenga el contenedor Docker con:

root@kitploit:~
docker container kill <CONTAINER_ID>

Descargo de responsabilidad

El código presentado en este repositorio está destinado a ser utilizado SOLO CON FINES EDUCATIVOS.
No ayudo ni respaldo ningún uso malicioso de los datos de este repositorio.

Además, el código en este repositorio se comparte 'TAL CUAL' - SIN GARANTÍAS NI CONDICIONES DE NINGÚN TIPO.

Más información

https://www.lunasec.io/docs/blog/log4j-zero-day/