Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
log4shell-exploitation-lab — CVE-2021-44228 Log4Shell reproducido de extremo a extremo: desde la explotación hasta la remediación | Kitploit
Herramientas/GitHubGitHub/wafeeq-fareed/log4shell-exploitation-lab
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubwafeeq-fareed/log4shell-exploitation-lab

log4shell-exploitation-lab

CVE-2021-44228 Log4Shell reproducido de extremo a extremo: desde la explotación hasta la remediación

Ver Repositorio
hace 9h 50mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Laboratorio de Explotación Log4Shell (CVE-2021-44228)

Reproduje la vulnerabilidad Log4Shell de principio a fin en un entorno de laboratorio aislado, desde la explotación inicial hasta un informe de remediación completo. Realizado como parte de un trabajo de máster en pareja con Aditya Chaudhari, redactado conjuntamente como un informe conjunto.

Lo que hice

  • Configuré una aplicación web Tomcat vulnerable basada en Log4j en un contenedor Docker
  • Escribí un script en Python para generar el payload de explotación, y luego levanté un servidor LDAP malicioso y un servidor HTTP para servirlo
  • Disparé la cadena de inyección JNDI enviando una cadena de búsqueda manipulada, luego capturé la reverse shell resultante con netcat y confirmé el acceso root
  • Reconstruí el mismo contenedor con un Dockerfile endurecido (lookups JNDI deshabilitados mediante JAVA_OPTS) y confirmé que el exploit ya no funcionaba
  • Escribí un informe de vulnerabilidad estructurado que cubre la causa raíz, el historial de parches y las mitigaciones a nivel de red, del tipo que realmente entregarías a un cliente o equipo de desarrollo

Por qué lo hice de esta manera

Quería entender la cadena de explotación completa por mí mismo en lugar de solo leer sobre ella. Log4Shell es una buena vulnerabilidad para aprender porque toca la carga de clases de Java, LDAP y JNDI a la vez, y la historia del parcheo posterior te enseña cómo se ve realmente la remediación más allá de simplemente aplicar una actualización.

Capturas de pantalla

Directorio del laboratorio Estructura del proyecto para la aplicación vulnerable, el código del exploit y el script PoC.

Inicio de la aplicación vulnerable La aplicación Tomcat vulnerable iniciándose dentro de su contenedor Docker.

Exploit y shell root Enviando el payload JNDI a través de un campo de inicio de sesión y luego confirmando el acceso root con whoami en el listener de netcat.

Dockerfile de mitigación El Dockerfile endurecido que deshabilita los lookups JNDI y bloquea el exploit.

Servidor de payload y listener El script PoC en Python levantando los servidores LDAP y HTTP, y netcat escuchando la callback.

Herramientas

Docker, Java, Python, netcat, Kali Linux

Aviso legal

Todo el trabajo se realizó en un entorno de laboratorio aislado con fines educativos.

Descargar herramienta