Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-44228 — Application web de démonstration CVE-2021-44228 | Kitploit
Outils/GitHubGitHub/b1tm0n3r/cve-2021-44228
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationDéveloppement de Charges UtilesLabs et Pratique
GitHubb1tm0n3r/cve-2021-44228

CVE-2021-44228

Application web de démonstration CVE-2021-44228

Voir le dépôt
il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-44228-POC

Encore un POC pour CVE-2021-44228

Versions Log4j concernées : de 2.0-beta9 à 2.14.1

Prérequis

Java utilisé : OpenJDK 11

  • https://jdk.java.net/archive/

Maven est requis pour compiler les applications de ce dépôt (vous pouvez aussi télécharger les fichiers jar préparés depuis la release) :

  • https://maven.apache.org/

Compilation et exécution des projets

Description des répertoires :

  • jndi - projet avec le serveur de référence JNDI LDAP
  • web - projet avec le serveur vulnérable
  • provider - projet avec le compilateur de code et le serveur
  • resources - répertoire pour les ressources supplémentaires (comme les captures d'écran)

Compilez les projets avec :

root@kitploit:~
mvn clean install

Exécutez les jars avec :

root@kitploit:~
java -jar <jar>

Fichiers à exécuter (ces fichiers seront générés dans : <repo_name>/<project_name>/target) :

  • jndi-1.0.0-jar-with-dependencies.jar (à exécuter avec : java -jar jndi-1.0.0-jar-with-dependencies.jar "http://127.0.0.1:8081/#Exploit")
  • web-1.0.0.jar (à exécuter avec : java -jar web-1.0.0.jar) - s'exécute sur le port 8080
  • provider-1.0.0.jar (à exécuter avec : java -jar provider-1.0.0.jar) - s'exécute sur le port 8081

Vous pouvez également construire et exécuter l'image docker - section Docker sous Captures d'écran

Utilisation de base

  1. Démarrez tous les projets (comme ci-dessus)
  2. Rendez-vous sur http://127.0.0.1:8081/
  3. Copiez le modèle d'exploit et collez-le dans la zone « Java Code »
  4. Rendez-vous sur le logger vulnérable à l'adresse : http://127.0.0.1:8080/
  5. Copiez le payload de l'exemple et envoyez-le au logger
  6. L'application Calc devrait s'ouvrir (Windows). Sous Linux et Mac, un fichier vide nommé « PWNED » devrait être créé dans le répertoire /tmp

Description

Actuellement, la vulnérabilité peut être exploitée via :

  • /logAction -> endpoint post (déclenché avec le payload dans les en-têtes de la requête ou le paramètre « payload »)
  • /logGetHeaders -> endpoint get (déclenché avec les en-têtes de la requête)
  • /logPut -> endpoint put (déclenché avec les en-têtes de la requête ou le corps de la requête)
  • /logDelete -> endpoint delete (déclenché avec les en-têtes de la requête ou le corps de la requête) :

Captures d'écran

Version de Java :
Java version image

Préparation de l'exploit + Compilation + Service du fichier de classe :
Exploit preparation image

Préparation du payload (à livrer à log4j) + Envoi du payload :
Payload image

Référence JNDI :
JNDI Reference image

Résultat de l'exploitation (Windows) :
Exploitation result (win) image

Résultat de l'exploitation (GNU/Linux) :
Exploitation result (lin) image

Docker

Vous pouvez aussi construire l'image docker avec le Dockerfile situé dans le répertoire principal du dépôt. Instructions :

root@kitploit:~
docker build . -t log4j_vuln
docker run -p 8080:8080 -p 8081:8081 log4j_vuln

Pour trouver le CONTAINER_ID :

root@kitploit:~
docker ps

Pour voir le résultat de l'exploitation (dans le conteneur) :

root@kitploit:~
docker exec -it <CONTAINER_ID> bash
ls -la /tmp

Arrêtez le conteneur docker avec :

root@kitploit:~
docker container kill <CONTAINER_ID>

Avertissement

Le code présenté dans ce dépôt est destiné à être utilisé UNIQUEMENT À DES FINS ÉDUCATIVES.
Je n'aide pas et n'approuve aucune utilisation malveillante des données de ce dépôt.

De plus, le code de ce dépôt est partagé sur une base « EN L'ÉTAT » - SANS GARANTIE NI CONDITION D'AUCUNE SORTE.

Plus d'informations

https://www.lunasec.io/docs/blog/log4j-zero-day/

Télécharger l’outil