Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
log4j2-rce-recap — Pequeno resumo da execução remota de código do log4j2 (CVE-2021-44228) | Kitploit
Ferramentas/GitHubGitHub/cbuschka/log4j2-rce-recap
Análise de VulnerabilidadesAnálise de CódigoExploraçãoSegurança WebAprendizado e Educação
GitHubcbuschka/log4j2-rce-recap

log4j2-rce-recap

Pequeno resumo da execução remota de código do log4j2 (CVE-2021-44228)

Ver Repositório
3há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Pequeno resumo da execução remota de código no log4j2 (CVE-2021-44228)

Requisitos

  • maven >= 3
  • java >= 8
  • nenhum ldap em execução em 127.0.0.1:1389

Uso

Compile com maven.

root@kitploit:~
mvn test

O plugin surefire será executado duas vezes:

  • ExploitabilityTest prova a capacidade de exploração do bug.

  • MitigationTest será executado com a propriedade da vm -Dlog4j2.formatMsgNoLookups=true e prova a eficácia da mitigação.

Resumo

log4j vs log4j2

log4j2 não é o log4j 1.x; ambos são frameworks de logging, mas são incompatíveis em API. log4j 1.x não é afetado por este bug, mas pode ter outras falhas de segurança.

A exploração

  • log4j2 avalia um padrão de lookup ( ${...} ) tanto na string de formatação quanto nos argumentos. Portanto, quando entrada externa é registrada, tais padrões podem ser adicionados e log4j2 os avaliará.
  • o handler de lookup para jndi está habilitado por padrão, e assim pode ser acionado por tal padrão de lookup descrito acima, por exemplo, ${jndi:127.0.0.1:1389/a}
  • devido a bugs no código jndi, o java é suscetível a execuções remotas de código
  • devido à combinação dessas três partes, execuções remotas de código agora podem ser acionadas externamente

Referências

  • o cve
  • ticket do log4j12 adicionando log4j2.formatMsgNoLookups
  • mitigação via agente
  • post de análise no stack exchange
  • apresentação sobre falhas no jndi
  • mitigação para spring
  • artigo na heise em alemão
  • outro poc
  • lista de boletins
Baixar ferramenta