Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-44228 — CVE-2021-44228 デモWebアプリ | Kitploit
ツール/GitHubGitHub/b1tm0n3r/cve-2021-44228
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ペイロード開発ラボと実践
GitHubb1tm0n3r/cve-2021-44228

CVE-2021-44228

CVE-2021-44228 デモWebアプリ

リポジトリを見る
4年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-44228-POC

CVE-2021-44228 のもう一つの POC

影響を受ける Log4j バージョン: 2.0-beta9 から 2.14.1 まで

前提条件

使用する Java: OpenJDK 11

  • https://jdk.java.net/archive/

このリポジトリのアプリケーションをビルドするには Maven が必要です (代替として、リリースから準備済みの jar ファイルをダウンロードすることもできます):

  • https://maven.apache.org/

プロジェクトのビルドと実行

ディレクトリの説明:

  • jndi - JNDI LDAP リファレンスサーバーのプロジェクト
  • web - 脆弱性のあるサーバーのプロジェクト
  • provider - コードコンパイラとサーバーのプロジェクト
  • resources - 追加リソース用のディレクトリ (スクリーンショットなど)

プロジェクトをビルド:

root@kitploit:~
mvn clean install

jar ファイルの実行:

root@kitploit:~
java -jar <jar>

実行するファイル (これらのファイルは <repo_name>/<project_name>/target に生成されます):

  • jndi-1.0.0-jar-with-dependencies.jar (実行: java -jar jndi-1.0.0-jar-with-dependencies.jar "http://127.0.0.1:8081/#Exploit")
  • web-1.0.0.jar (実行: java -jar web-1.0.0.jar) - ポート 8080 で動作
  • provider-1.0.0.jar (実行: java -jar provider-1.0.0.jar) - ポート 8081 で動作

または、Docker イメージをビルドして実行 - 以下スクリーンショットの後の Docker セクションを参照

基本的な使い方

  1. すべてのプロジェクトを起動 (上記の通り)
  2. http://127.0.0.1:8081/ にアクセス
  3. エクスプロイトテンプレートをコピーし、Java Code ボックスに貼り付け
  4. 脆弱性のあるロガーにアクセス: http://127.0.0.1:8080/
  5. ペイロードを例からコピーし、ロガーに送信
  6. Windows では電卓アプリが開きます。Linux および Mac の場合、/tmp ディレクトリに "PWNED" という空のファイルが作成されます。

説明

現在、この脆弱性は以下のエンドポイントを介して悪用可能です:

  • /logAction -> POST エンドポイント (リクエストヘッダーまたは "payload" パラメーター内のペイロードでトリガー)
  • /logGetHeaders -> GET エンドポイント (リクエストヘッダーでトリガー)
  • /logPut -> PUT エンドポイント (リクエストヘッダーまたはリクエストボディでトリガー)
  • /logDelete -> DELETE エンドポイント (リクエストヘッダーまたはリクエストボディでトリガー)

スクリーンショット

Java バージョン:
Java version image

エクスプロイト準備 + コンパイル + クラスファイルの提供:
Exploit preparation image

ペイロード (log4j に配信する) の準備 + ペイロードの送信:
Payload image

JNDI リファレンス:
JNDI Reference image

悪用結果 (Windows):
Exploitation result (win) image

悪用結果 (GNU/Linux):
Exploitation result (lin) image

Docker

メインリポジトリディレクトリにある Dockerfile を使用して Docker イメージをビルドすることもできます。 手順:

root@kitploit:~
docker build . -t log4j_vuln
docker run -p 8080:8080 -p 8081:8081 log4j_vuln

CONTAINER_ID を確認するには:

root@kitploit:~
docker ps

悪用結果を確認するには (コンテナ内):

root@kitploit:~
docker exec -it <CONTAINER_ID> bash
ls -la /tmp

Docker コンテナを停止するには:

root@kitploit:~
docker container kill <CONTAINER_ID>

免責事項

このリポジトリで提供されるコードは、教育目的のみ で使用することを意図しています。
私は、このリポジトリのデータの悪意のある使用を支援したり推奨したりしません。

また、このリポジトリのコードは「現状のまま」で提供されており、いかなる種類の保証や条件も伴いません。

詳細情報

https://www.lunasec.io/docs/blog/log4j-zero-day/

ツールをダウンロード