Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-44228 — Log4Shell Proof-Of-Concept derivato da https://github.com/kozmer/log4j-shell-poc | Kitploit
Strumenti/GitHubGitHub/phineas09/cve-2021-44228
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubphineas09/cve-2021-44228

CVE-2021-44228

Log4Shell Proof-Of-Concept derivato da https://github.com/kozmer/log4j-shell-poc

Vedi Repository
14 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Log4Shell Proof-of-Concept

Questa repository è una proof-of-concept per la vulnerabilità CVE-2021-44228.

Deriva da Questa repository.

In questa repository ho realizzato un esempio di applicazione vulnerabile e una dimostrazione di come sfruttarla.

Componenti della proof-of-concept

Ho modificato lo script Python upstream per automatizzare la generazione di questa vulnerabilità.

In questa repo ci sono due Dockerfile per un uso semplice come segue:

Docker-Ldap

In questa immagine Docker scarichiamo Java jdk-8u20 dal mio Google Drive, poiché per scaricarlo è necessario creare un account su Oracle.

Se non ti fidi, puoi modificare il file di download dal Dockerfile e scaricare il JDK da qui (assicurati di scaricare la versione Java SE Development Kit 8u20 per Linux).

Questa immagine Docker esegue una versione modificata dello script fornito da kozmer e fa quanto segue:

  • Genera e compila una classe Java che avvia una reverse shell (chiamata Exploit) - per questo è richiesto il JDK.
  • Crea un server JNDI LDAP in grado di eseguire lookup e risolvere le richieste mappandole sul nostro server dove risiederà il payload.
  • Apre un SimpleHttpServer che può fornire file tramite richieste generate dal lookup JNDI.

Le porte predefinite usate sono 1389 per JNDI LDAP, 8000 per SimpleHttpServer e 9001 per la reverse shell!

Per compilare ed eseguire, esegui:

root@kitploit:~
sudo docker build -t log4j-ldap . 
sudo docker run -d -p 8000:8000 -p 1389:1389 log4j-ldap

Usa docker logs <containerID> per vedere i log dell'app e recuperare l'input corretto da fornire all'applicazione vulnerabile.

Per questa PoC ho considerato gli IP predefiniti usati da Docker (172.17.0.1/24); puoi modificarli nello script ./Docker-Ldap/run.sh per adattarli al tuo scenario.

Docker-Vuln

In questa immagine Docker viene eseguita un'applicazione web vulnerabile che usa la versione non patchata di Log4J 2 e la espone sulla porta 8080.

Il codice sorgente dell'app è disponibile anche in ./Docker-Vuln, crediti a kozmer.

Per compilare ed eseguire, esegui:

root@kitploit:~
sudo docker build -t log4j-ldap . 
sudo docker run -d -p 8000:8000 -p 1389:1389 log4j-ldap

Il campo Username è quello iniettabile!

Listener Netcal

Per accettare la reverse shell devi creare un listener netcat sulla porta 9001

root@kitploit:~
nc -lvnp 9001

Come usare

Dopo aver scaricato la repo, assicurati di avere Docker Engine installato e di non avere altre immagini Docker in esecuzione sulla tua macchina.

  • Dopodiché esegui lo script config.sh per costruire le immagini e avviarle. (Questo script richiede privilegi di root per essere eseguito; puoi modificarli di conseguenza).
  • Apri un listener netcat sulla porta 9001.
  • Apri il browser e vai su localhost:8080.
  • Estrai il payload dai log del container docker log4j-ldap (docker logs <containerID>).
  • Inserisci il payload nel campo utente e una password casuale.
  • Divertiti!

Risorse utili:

  • Un viaggio dalla manipolazione JNDI/LDAP alla terra dei sogni dell'esecuzione remota di codice
  • Vulnerabilità di sicurezza di Apache Log4j
  • CVE-2021-44228
  • Dettaglio CVE-2021-44228
  • Lookup Log4j in dettaglio
  • Vulnerabilità Log4j
  • CVE-2021-44228 - Log4j - MINECRAFT VULNERABILE
  • Log4Shell: exploit RCE 0-day trovato in Log4j 2
  • Come mitigare automaticamente Log4Shell tramite una Live Patch
  • Capire Log4Shell tramite sfruttamento e Live Patching
  • Come rilevare e mitigare la vulnerabilità Log4Shell

Eventi della timeline che hanno portato alla vulnerabilità:

  • Supporto plugin JNDI Lookup
  • Possibilità di disabilitare completamente il lookup (date)
  • Aggiunta proprietà per disabilitare i lookup del convertitore di pattern dei messaggi
Scarica lo strumento