Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Log4Shell-CVE-2021-44228-PoC — CVE 2021-44228 概念実証。Log4Shell は、脆弱なバージョンの Log4J を使用するサーバーに対する攻撃です。 | Kitploit
ツール/GitHubGitHub/pierpaolosestito-dev/log4shell-cve-2021-44228-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用コマンド&コントロールリモートアクセスツールペイロード開発
GitHubpierpaolosestito-dev/log4shell-cve-2021-44228-poc

Log4Shell-CVE-2021-44228-PoC

CVE 2021-44228 概念実証。Log4Shell は、脆弱なバージョンの Log4J を使用するサーバーに対する攻撃です。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
13年前未レビュー

Log4Shell

CVE-2021-44228: 概要

Apache Log4j2 2.0-beta9 から 2.15.0 まで(ただし 2.12.2、2.12.3、2.3.1 は除く)

設定、ログメッセージ、およびパラメータで使用される JNDI 機能は、攻撃者が制御する LDAP およびその他の JNDI 関連エンドポイントから保護しません。メッセージルックアップ置換が有効な場合、ログメッセージまたはログメッセージパラメータを制御できる攻撃者は、LDAP サーバーからロードされた任意のコードを実行できます。log4j 2.15.0 以降、この動作はデフォルトで無効になっています。バージョン 2.16.0(および 2.12.2、2.12.3、2.3.1)以降、この機能は完全に削除されました。この脆弱性は log4j-core に固有のものであり、log4net、log4cxx、その他の Apache Logging Services プロジェクトには影響しないことに注意してください。

その結果、CVSS v3 スコアは 10.0(最大スコア)と評価されています。

攻撃者は、これらのバージョンに依存する脆弱なサーバー上でリモートコード実行/リバースコード実行を実行できます。

幸いなことに、これはゼロデイ攻撃です。開発者はこれをゼロデイで修正しました。

シナリオ

Log4J を使用しているのは誰ですか?

Apache Log4j プロジェクトは、最も広く導入されているオープンソースソフトウェアの1つであり、Java アプリケーションにロギング機能を提供します。

この Proof-of-Concept の仕組み

まず、この PoC は次のものを使用します:

  • christophetd による Spring 脆弱性アプリ
  • marshalsec 悪意のある LDAP サーバーを起動するため

Exploit コードを含む HTTP サーバーを実行

http_server には、MyExploit.java と、そのコンパイル済み .class ファイル MyExploit.class の2つのファイルがあります。

💡リマインダー: Java クラスをコンパイルするには javac namefile.java です :)

次のコマンドを使用して、HTTP サーバーをその場で実行できます: python -m http.server [PORT] この場合

LDAP サーバーを実行

marshalsec のリポジトリ 詳細はこちら

Spring 脆弱性アプリを実行

christophetd のリポジトリ 詳細はこちら

curl による HTTP GET で、ヘッダーに悪意のあるペイロードを含める

通常、リクエストヘッダー内のターゲットフィールドは User-agent ですが、この PoC では X-Api-Version が使用されます。

動作するか確認

この PoC は、脆弱なサーバー上で コマンド実行 を起動し、tmp フォルダーに 「pwned_by_pierpaolosestito_dev」という名前のファイルを作成します。 MyExploit.java には、攻撃者が リバースコード実行 を実行し、リバースシェル を取得することを可能にする悪意のあるペイロードも含まれています。

💡ヒント: docker exec [container_id] ifconfig を実行すると、それがローカルサブドメインにない ランナー であることに気付くでしょう。RCE を実行するには、RCE コマンドの文字列を含む MyExploit.java 内の IP を変更できます。Docker のランナーはプライベート IP で接続できないため、パブリック IP が必要です。これは ポートフォワーディング で取得できます。

ツールをダウンロード