Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-44228 — Preuve de concept Log4Shell dérivée de https://github.com/kozmer/log4j-shell-poc | Kitploit
Outils/GitHubGitHub/phineas09/cve-2021-44228
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubphineas09/cve-2021-44228

CVE-2021-44228

Preuve de concept Log4Shell dérivée de https://github.com/kozmer/log4j-shell-poc

Voir le dépôt
il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept Log4Shell

Ce dépôt est une preuve de concept pour la vulnérabilité CVE-2021-44228.

Il est dérivé de Ce dépôt.

Dans ce dépôt, j'ai créé un exemple d'application vulnérable et une démonstration de la façon de l'exploiter.

Composants de la preuve de concept

J'ai modifié le script python d'origine pour automatiser la génération de cette vulnérabilité.

Dans ce dépôt, il y a deux Dockerfiles pour une utilisation facile, comme suit :

Docker-Ldap

Dans cette image Docker, nous téléchargeons java jdk-8u20 depuis mon google drive, car vous devez créer un compte sur oracle afin de le télécharger.

Si vous ne lui faites pas confiance, vous pouvez modifier le fichier de téléchargement dans le Dockerfile et télécharger le jdk depuis ici (Assurez-vous de télécharger la version Java SE Development Kit 8u20 pour linux).

Cette image Docker exécute une version modifiée du script fourni par kozmer et effectue les opérations suivantes :

  • Génère et compile une classe java qui déclenche un reverse shell (nommée Exploit) - le jdk est requis pour cela.
  • Crée un serveur JNDI LDAP capable d'effectuer des recherches et de résoudre les requêtes vers notre serveur où la charge utile sera hébergée.
  • Ouvre un SimpleHttpServer qui peut fournir des fichiers via des requêtes générées par la recherche JNDI.

Les ports par défaut utilisés sont 1389 pour JNDI LDAP, 8000 pour le SimpleHttpServer et 9001 pour le reverse shell !

Afin de compiler et d'exécuter ceci, lancez :

root@kitploit:~
sudo docker build -t log4j-ldap . 
sudo docker run -d -p 8000:8000 -p 1389:1389 log4j-ldap

Utilisez docker logs <containerID> pour voir les journaux de l'application et récupérer la bonne entrée qui doit être fournie à l'application vulnérable

Pour cette PoC, j'ai pris en compte les IP par défaut utilisées par docker (172.17.0.1/24), vous pouvez les modifier dans le script ./Docker-Ldap/run.sh pour correspondre à votre scénario.

Docker-Vuln

Dans cette image docker, une application web vulnérable qui utilise la version non corrigée de Log4J 2 est exécutée et exposée sur le port 8080.

Le code source de l'application est également disponible dans ./Docker-Vuln, crédits à kozmer.

Afin de compiler et d'exécuter ceci, lancez :

root@kitploit:~
sudo docker build -t log4j-ldap . 
sudo docker run -d -p 8000:8000 -p 1389:1389 log4j-ldap

Le champ Nom d'utilisateur est le champ injectable !

Écouteur Netcat

Afin d'accepter le reverse shell, vous devez créer un écouteur netcat pour le port 9001

root@kitploit:~
nc -lvnp 9001

Comment l'utiliser

Après avoir téléchargé le dépôt, assurez-vous d'avoir le moteur docker installé et de ne pas avoir d'autres images docker en cours d'exécution sur votre machine.

  • Après cela, exécutez le script config.sh pour construire les images et les démarrer. (Ce script utilise les privilèges root pour s'exécuter, vous pouvez les modifier en conséquence).
  • Ouvrez un écouteur netcat sur le port 9001.
  • Ouvrez votre navigateur et rendez-vous sur localhost:8080
  • Extrayez la charge utile des journaux du conteneur docker log4j-ldap (docker logs <containerID>).
  • Saisissez la charge utile dans le champ utilisateur et un mot de passe aléatoire.
  • Amusez-vous bien !

Ressources utiles :

  • A Journey From JNDI/LDAP Manipulation to Remote Code Execution Dream Land
  • Apache Log4j Security Vulnerabilities
  • CVE-2021-44228
  • CVE-2021-44228 Detail
  • Log4j Lookups in Depth
  • Log4j Vulnerability
  • CVE-2021-44228 - Log4j - MINECRAFT VULNERABLE
  • Log4Shell: RCE 0-day exploit found in log4j 2
  • How to Automatically Mitigate Log4Shell via a Live Patch
  • Understanding Log4Shell via Exploitation and Live Patching
  • How To Detect and Mitigate the Log4Shell Vulnerability

Événements chronologiques qui ont conduit à la vulnérabilité :

  • JNDI Lookup plugin support
  • Ability to disable (date) lookup completely
  • Add property to disable message pattern converter lookups
Télécharger l’outil