Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-44228 — CVE-2021-44228 aplicação web de demonstração | Kitploit
Ferramentas/GitHubGitHub/b1tm0n3r/cve-2021-44228
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoDesenvolvimento de PayloadsLabs e Prática
GitHubb1tm0n3r/cve-2021-44228

CVE-2021-44228

CVE-2021-44228 aplicação web de demonstração

Ver Repositório
há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-44228-POC

Mais um POC do CVE-2021-44228

Versões afetadas do Log4j: de 2.0-beta9 até 2.14.1

Pré-requisitos

Java utilizado: OpenJDK 11

  • https://jdk.java.net/archive/

Maven necessário para compilar os aplicativos neste repositório (alternativamente, baixe os arquivos jar preparados do release):

  • https://maven.apache.org/

Compilando & Executando os projetos

Descrição dos diretórios:

  • jndi - projeto com servidor de referência JNDI LDAP
  • web - projeto com servidor vulnerável
  • provider - projeto com compilador de código e servidor
  • resources - diretório para recursos adicionais (como capturas de tela)

Compile os projetos com:

root@kitploit:~
mvn clean install

Execute os jars com:

root@kitploit:~
java -jar <jar>

Arquivos para executar (estes arquivos serão gerados em: <repo_name>/<project_name>/target):

  • jndi-1.0.0-jar-with-dependencies.jar (execute com: java -jar jndi-1.0.0-jar-with-dependencies.jar "http://127.0.0.1:8081/#Exploit")
  • web-1.0.0.jar (execute com: java -jar web-1.0.0.jar) - executa na porta 8080
  • provider-1.0.0.jar (execute com: java -jar provider-1.0.0.jar) - executa na porta 8081

Alternativamente, compile e execute a imagem docker - Seção Docker abaixo das Capturas de Tela

Uso básico

  1. Inicie todos os projetos (como acima)
  2. Acesse http://127.0.0.1:8081/
  3. Copie o template do exploit e cole-o na caixa de Código Java
  4. Acesse o logger vulnerável em: http://127.0.0.1:8080/
  5. Copie o payload do exemplo e envie-o para o logger
  6. O aplicativo Calc deve abrir (Windows). No caso de Linux e Mac, um arquivo vazio chamado "PWNED" deve ser criado no diretório /tmp

Descrição

Atualmente, a vulnerabilidade pode ser explorada através de:

  • /logAction -> endpoint post (aciona com payload nos cabeçalhos da requisição ou parâmetro "payload")
  • /logGetHeaders -> endpoint get (aciona com cabeçalhos da requisição)
  • /logPut -> endpoint put (aciona com cabeçalhos da requisição ou corpo da requisição)
  • /logDelete -> endpoint delete (aciona com cabeçalhos da requisição ou corpo da requisição):

Capturas de Tela

Versão do Java:
Imagem da versão do Java

Preparação do exploit + Compilação + Servindo arquivo de classe:
Imagem da preparação do exploit

Preparação do payload (a ser entregue ao log4j) + Envio do payload:
Imagem do payload

Referência JNDI:
Imagem da referência JNDI

Resultado da exploração (Windows):
Imagem do resultado da exploração (win)

Resultado da exploração (GNU/Linux):
Imagem do resultado da exploração (lin)

Docker

Você também pode compilar a imagem docker com o Dockerfile localizado no diretório principal do repositório. Instruções:

root@kitploit:~
docker build . -t log4j_vuln
docker run -p 8080:8080 -p 8081:8081 log4j_vuln

Para encontrar o CONTAINER_ID:

root@kitploit:~
docker ps

Para ver o resultado da exploração (dentro do container):

root@kitploit:~
docker exec -it <CONTAINER_ID> bash
ls -la /tmp

Mate o container docker com:

root@kitploit:~
docker container kill <CONTAINER_ID>

Aviso Legal

O código apresentado neste repositório destina-se a ser usado APENAS PARA FINS EDUCACIONAIS.
Eu não ajudo ou endosso qualquer uso malicioso dos dados deste repositório.

Além disso, o código neste repositório é compartilhado COMO ESTÁ - SEM GARANTIAS OU CONDIÇÕES DE QUALQUER TIPO.

Mais informações

https://www.lunasec.io/docs/blog/log4j-zero-day/

Baixar ferramenta