Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-44228 — CVE-2021-44228 webapp demo | Kitploit
Strumenti/GitHubGitHub/b1tm0n3r/cve-2021-44228
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneSviluppo PayloadLab e Pratica
GitHubb1tm0n3r/cve-2021-44228

CVE-2021-44228

CVE-2021-44228 webapp demo

Vedi Repository
14 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-44228-POC

Ancora un'altra POC per CVE-2021-44228

Versioni Log4j interessate: dalla 2.0-beta9 fino alla 2.14.1

Prerequisiti

Java utilizzato: OpenJDK 11

  • https://jdk.java.net/archive/

Maven necessario per compilare i progetti in questo repository (in alternativa, scaricare i jar preparati dalla release):

  • https://maven.apache.org/

Compilazione ed esecuzione dei progetti

Descrizione delle directory:

  • jndi - progetto con server JNDI LDAP Reference
  • web - progetto con server vulnerabile
  • provider - progetto con server e compilatore di codice
  • resources - directory per risorse aggiuntive (come screenshot)

Compila i progetti con:

root@kitploit:~
mvn clean install

Esegui i jar con:

root@kitploit:~
java -jar <jar>

File da eseguire (questi file verranno generati in: <repo_name>/<project_name>/target):

  • jndi-1.0.0-jar-with-dependencies.jar (esegui con: java -jar jndi-1.0.0-jar-with-dependencies.jar "http://127.0.0.1:8081/#Exploit")
  • web-1.0.0.jar (esegui con: java -jar web-1.0.0.jar) - gira sulla porta 8080
  • provider-1.0.0.jar (esegui con: java -jar provider-1.0.0.jar) - gira sulla porta 8081

In alternativa, crea ed esegui l'immagine Docker - sezione Docker sotto Screenshot

Utilizzo base

Scarica lo strumento
  1. Avvia tutti i progetti (come sopra)
  2. Vai su http://127.0.0.1:8081/
  3. Copia il template di exploit e incollalo nella casella "Java Code"
  4. Vai al logger vulnerabile all'indirizzo: http://127.0.0.1:8080/
  5. Copia il payload dall'esempio e invialo al logger
  6. L'app Calcolatrice dovrebbe aprirsi (Windows). Su Linux e Mac, dovrebbe essere creato un file vuoto chiamato "PWNED" nella directory /tmp

Descrizione

Attualmente, la vulnerabilità può essere sfruttata tramite:

  • /logAction -> endpoint POST (si attiva con il payload negli header della richiesta o nel parametro "payload")
  • /logGetHeaders -> endpoint GET (si attiva con gli header della richiesta)
  • /logPut -> endpoint PUT (si attiva con gli header della richiesta o il corpo della richiesta)
  • /logDelete -> endpoint DELETE (si attiva con gli header della richiesta o il corpo della richiesta)

Screenshot

Versione Java:
Java version image

Preparazione exploit + Compilazione + Servizio file class:
Exploit preparation image

Preparazione payload (da consegnare a log4j) + Invio del payload:
Payload image

Riferimento JNDI:
JNDI Reference image

Risultato dello sfruttamento (Windows):
Exploitation result (win) image

Risultato dello sfruttamento (GNU/Linux):
Exploitation result (lin) image

Docker

Puoi anche creare l'immagine Docker con il Dockerfile situato nella directory principale del repository. Istruzioni:

root@kitploit:~
docker build . -t log4j_vuln
docker run -p 8080:8080 -p 8081:8081 log4j_vuln

Per trovare CONTAINER_ID:

root@kitploit:~
docker ps

Per vedere il risultato dello sfruttamento (all'interno del container):

root@kitploit:~
docker exec -it <CONTAINER_ID> bash
ls -la /tmp

Uccidi il container Docker con:

root@kitploit:~
docker container kill <CONTAINER_ID>

Disclaimer

Il codice presentato in questo repository è pensato per essere utilizzato SOLO A SCOPI EDUCATIVI.
Non aiuto né approvo alcun uso malevolo dei dati presenti in questo repository.

Inoltre, il codice in questo repository è condiviso "COSÌ COM'È" - SENZA GARANZIE O CONDIZIONI DI ALCUN TIPO.

Ulteriori informazioni

https://www.lunasec.io/docs/blog/log4j-zero-day/