Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-44228 — CVE-2021-44228 aplicação web de demonstração | Kitploit
Ferramentas/GitHubGitHub/b1tm0n3r/cve-2021-44228
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoDesenvolvimento de PayloadsLabs e Prática
GitHubb1tm0n3r/cve-2021-44228

CVE-2021-44228

CVE-2021-44228 aplicação web de demonstração

Ver Repositório
1há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-44228-POC

Mais um POC do CVE-2021-44228

Versões afetadas do Log4j: de 2.0-beta9 até 2.14.1

Pré-requisitos

Java utilizado: OpenJDK 11

  • https://jdk.java.net/archive/

Maven necessário para compilar os aplicativos neste repositório (alternativamente, baixe os arquivos jar preparados do release):

  • https://maven.apache.org/

Compilando & Executando os projetos

Descrição dos diretórios:

  • jndi - projeto com servidor de referência JNDI LDAP
  • web - projeto com servidor vulnerável
  • provider - projeto com compilador de código e servidor
  • resources - diretório para recursos adicionais (como capturas de tela)

Compile os projetos com:

root@kitploit:~
mvn clean install

Execute os jars com:

root@kitploit:~
java -jar <jar>

Arquivos para executar (estes arquivos serão gerados em: <repo_name>/<project_name>/target):

  • jndi-1.0.0-jar-with-dependencies.jar (execute com: java -jar jndi-1.0.0-jar-with-dependencies.jar "http://127.0.0.1:8081/#Exploit")
  • web-1.0.0.jar (execute com: java -jar web-1.0.0.jar) - executa na porta 8080
  • provider-1.0.0.jar (execute com: java -jar provider-1.0.0.jar) - executa na porta 8081
  • Alternativamente, compile e execute a imagem docker - Seção Docker abaixo das Capturas de Tela

    Uso básico

    1. Inicie todos os projetos (como acima)
    2. Acesse http://127.0.0.1:8081/
    3. Copie o template do exploit e cole-o na caixa de Código Java
    4. Acesse o logger vulnerável em: http://127.0.0.1:8080/
    5. Copie o payload do exemplo e envie-o para o logger
    6. O aplicativo Calc deve abrir (Windows). No caso de Linux e Mac, um arquivo vazio chamado "PWNED" deve ser criado no diretório /tmp

    Descrição

    Atualmente, a vulnerabilidade pode ser explorada através de:

    • /logAction -> endpoint post (aciona com payload nos cabeçalhos da requisição ou parâmetro "payload")
    • /logGetHeaders -> endpoint get (aciona com cabeçalhos da requisição)
    • /logPut -> endpoint put (aciona com cabeçalhos da requisição ou corpo da requisição)
    • /logDelete -> endpoint delete (aciona com cabeçalhos da requisição ou corpo da requisição):

    Capturas de Tela

    Versão do Java:
    Imagem da versão do Java

    Preparação do exploit + Compilação + Servindo arquivo de classe:
    Imagem da preparação do exploit

    Preparação do payload (a ser entregue ao log4j) + Envio do payload:
    Imagem do payload

    Referência JNDI:
    Imagem da referência JNDI

    Resultado da exploração (Windows):
    Imagem do resultado da exploração (win)

    Resultado da exploração (GNU/Linux):
    Imagem do resultado da exploração (lin)

    Docker

    Você também pode compilar a imagem docker com o Dockerfile localizado no diretório principal do repositório. Instruções:

    root@kitploit:~
    docker build . -t log4j_vuln
    docker run -p 8080:8080 -p 8081:8081 log4j_vuln
    

    Para encontrar o CONTAINER_ID:

    root@kitploit:~
    docker ps
    

    Para ver o resultado da exploração (dentro do container):

    root@kitploit:~
    docker exec -it <CONTAINER_ID> bash
    ls -la /tmp
    

    Mate o container docker com:

    root@kitploit:~
    docker container kill <CONTAINER_ID>
    

    Aviso Legal

    O código apresentado neste repositório destina-se a ser usado APENAS PARA FINS EDUCACIONAIS.
    Eu não ajudo ou endosso qualquer uso malicioso dos dados deste repositório.

    Além disso, o código neste repositório é compartilhado COMO ESTÁ - SEM GARANTIAS OU CONDIÇÕES DE QUALQUER TIPO.

    Mais informações

    https://www.lunasec.io/docs/blog/log4j-zero-day/

    Baixar ferramenta