Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-44228 — Log4Shell Prueba de concepto derivado de https://github.com/kozmer/log4j-shell-poc | Kitploit
Herramientas/GitHubGitHub/phineas09/cve-2021-44228
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubphineas09/cve-2021-44228

CVE-2021-44228

Log4Shell Prueba de concepto derivado de https://github.com/kozmer/log4j-shell-poc

Ver Repositorio
hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Log4Shell Prueba de Concepto

Este repositorio es una prueba de concepto para la vulnerabilidad CVE-2021-44228.

Se deriva de este repositorio.

En este repositorio he creado un ejemplo de una aplicación vulnerable y una demostración de cómo explotarla.

Componentes de la prueba de concepto

He modificado el script de python upstream para automatizar la generación de esta vulnerabilidad.

En este repositorio hay dos Dockerfiles para un uso sencillo, como se indica a continuación:

Docker-Ldap

En esta imagen Docker descargamos java jdk-8u20 desde mi Google Drive, ya que es necesario crear una cuenta en Oracle para poder descargarlo.

Si no confías en esto, puedes modificar el archivo de descarga del Dockerfile y descargar el jdk desde aquí (Asegúrate de descargar la versión Java SE Development Kit 8u20 para linux).

Esta imagen Docker ejecuta una versión modificada del script proporcionado por kozmer y hace lo siguiente:

  • Genera y compila una clase java que abre una reverse shell (llamada Exploit) - se requiere jdk para esto.
  • Crea un servidor JNDI LDAP que puede realizar búsquedas y resuelve las peticiones para mapearlas a nuestro servidor, donde residirá el payload.
  • Abre un SimpleHttpServer que puede servir archivos a través de peticiones generadas por la búsqueda JNDI.

Los puertos predeterminados usados para esto son 1389 para JNDI LDAP, 8000 para el SimpleHttpServer y 9001 para la reverse shell.

Para compilar y ejecutar esto, ejecuta:

root@kitploit:~
sudo docker build -t log4j-ldap . 
sudo docker run -d -p 8000:8000 -p 1389:1389 log4j-ldap

Usa docker logs <containerID> para ver los registros de la aplicación y recuperar la entrada correcta que se debe proporcionar a la aplicación vulnerable.

Para este PoC he considerado las IPs predeterminadas que usa docker (172.17.0.1/24); puedes cambiarlas en el script ./Docker-Ldap/run.sh para ajustarlas a tu escenario.

Docker-Vuln

En esta imagen docker se ejecuta una aplicación web vulnerable que usa la versión sin parchear de Log4J 2 y la expone en el puerto 8080.

El código fuente de la aplicación también está disponible en ./Docker-Vuln; créditos a kozmer.

Para compilar y ejecutar esto, ejecuta:

root@kitploit:~
sudo docker build -t log4j-ldap . 
sudo docker run -d -p 8000:8000 -p 1389:1389 log4j-ldap

¡El campo Username es inyectable!

Listener de Netcat

Para recibir la reverse shell debes crear un listener de netcat en el puerto 9001

root@kitploit:~
nc -lvnp 9001

Cómo usar

Después de descargar el repositorio, asegúrate de tener instalado el motor de docker y de no tener otras imágenes docker ejecutándose en tu máquina.

  • Después, ejecuta el script config.sh para construir las imágenes y ponerlas en marcha. (Este script se ejecuta con privilegios de root; puedes modificarlo según corresponda).
  • Abre un listener de netcat en el puerto 9001.
  • Abre tu navegador y ve a localhost:8080.
  • Extrae el payload de los registros del contenedor docker log4j-ldap (docker logs <containerID>).
  • Introduce el payload en el campo user y una contraseña aleatoria.
  • ¡Disfruta!

Recursos útiles:

  • Un viaje desde la manipulación JNDI/LDAP hasta la tierra de los sueños de la ejecución remota de código
  • Vulnerabilidades de seguridad de Apache Log4j
  • CVE-2021-44228
  • Detalle de CVE-2021-44228
  • Lookups de Log4j en profundidad
  • Vulnerabilidad de Log4j
  • CVE-2021-44228 - Log4j - MINECRAFT VULNERABLE
  • Log4Shell: exploit RCE de día cero encontrado en log4j 2
  • Cómo mitigar automáticamente Log4Shell mediante un Live Patch
  • Entendiendo Log4Shell mediante explotación y Live Patching
  • Cómo detectar y mitigar la vulnerabilidad Log4Shell

Línea temporal de los eventos que condujeron a la vulnerabilidad:

  • Soporte del plugin JNDI Lookup
  • Capacidad para deshabilitar por completo el lookup (date)
  • Añadir una propiedad para deshabilitar los lookups del conversor de patrones de mensaje
Descargar herramienta