Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
log4shell-poc — POC pour log4shll Vulnérabilité (CVE-2021-44228) | Kitploit
Outils/GitHubGitHub/codepumpking/log4shell-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationDéveloppement de Charges UtilesLabs et Pratique
GitHubcodepumpking/log4shell-poc

log4shell-poc

POC pour log4shll Vulnérabilité (CVE-2021-44228)

Voir le dépôt
il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-44228 Log4Shell POC

Aperçu

Preuve de Concept pour l'exécution de code à distance via la vulnérabilité d'injection JNDI dans Apache Log4j 2.14.1. Cours de Web Hacking - Devoir de la Semaine 11.

Environnement

RôleLogicielVersion
Serveur victimeSpring Boot + Log4j2.6.1 + 2.14.1
JDK victimeOpenJDK1.8.0_181
Serveur LDAPmarshalsec0.0.3
OS de l'attaquantKali Linux-

Structure des fichiers

root@kitploit:~
log4shell-poc/
├── vulnerable-server/     # Serveur Spring Boot vulnérable
│   ├── pom.xml
│   └── src/main/java/com/example/vulnerable/
│       ├── App.java
│       └── MainController.java
├── exploit/
│   └── Exploit.java       # Source de la classe malveillante
└── attacker/
    └── commands.md        # Référence des commandes d'attaque

Comment exécuter

Démarrer le serveur vulnérable

root@kitploit:~
cd vulnerable-server
mvn clean package -DskipTests
/opt/jdk1.8.0_181/bin/java -jar target/log4shell-vuln-0.0.1-SNAPSHOT.jar

Lancer l'attaque

Voir attacker/commands.md pour les commandes d'attaque étape par étape.

Déroulement de l'attaque

  1. Envoyer la charge utile JNDI via l'en-tête HTTP X-Api-Version en utilisant curl
  2. Log4j analyse la charge utile et déclenche automatiquement la recherche JNDI
  3. Le serveur LDAP marshalsec répond avec l'URL de Exploit.class
  4. La JVM victime télécharge et charge Exploit.class depuis le serveur HTTP
  5. Le bloc statique s'exécute automatiquement, connectant un reverse shell à l'écouteur nc
  6. RCE obtenue - exécution de commandes arbitraires sur le serveur victime

Détails techniques clés

  • Point vulnérable : logger.info() transmet directement l'entrée utilisateur à Log4j sans assainissement
  • Cause racine : Log4j 2.x évalue les expressions ${...} dans les messages de journal
  • Prérequis JDK : JDK 8u181 ou inférieur requis (trustURLCodebase=true par défaut)
  • Correctif : Log4j 2.15.0+ désactive la recherche JNDI par défaut

Avertissement

Ce POC est à des fins éducatives uniquement. Ne PAS utiliser contre des systèmes sans autorisation explicite.

Télécharger l’outil