Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
log4shell-poc — POC para a vulnerabilidade log4shll (CVE-2021-44228) | Kitploit
Ferramentas/GitHubGitHub/codepumpking/log4shell-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoDesenvolvimento de PayloadsLabs e Prática
GitHubcodepumpking/log4shell-poc

log4shell-poc

POC para a vulnerabilidade log4shll (CVE-2021-44228)

Ver Repositório
há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-44228 Log4Shell POC

Visão Geral

Prova de Conceito para Execução Remota de Código via vulnerabilidade de Injeção JNDI no Apache Log4j 2.14.1. Trabalho da Semana 11 do Curso de Hacking Web.

Ambiente

PapelSoftwareVersão
Servidor VítimaSpring Boot + Log4j2.6.1 + 2.14.1
JDK da VítimaOpenJDK1.8.0_181
Servidor LDAPmarshalsec0.0.3
SO do AtacanteKali Linux-

Estrutura de Arquivos

root@kitploit:~
log4shell-poc/
├── vulnerable-server/     # Servidor Spring Boot vulnerável
│   ├── pom.xml
│   └── src/main/java/com/example/vulnerable/
│       ├── App.java
│       └── MainController.java
├── exploit/
│   └── Exploit.java       # Código-fonte da classe maliciosa
└── attacker/
    └── commands.md        # Referência de comandos de ataque

Como executar

Iniciar o Servidor Vulnerável

root@kitploit:~
cd vulnerable-server
mvn clean package -DskipTests
/opt/jdk1.8.0_181/bin/java -jar target/log4shell-vuln-0.0.1-SNAPSHOT.jar

Executar o Ataque

Consulte attacker/commands.md para os comandos de ataque passo a passo.

Fluxo do Ataque

  1. Envie o payload JNDI via cabeçalho HTTP X-Api-Version usando curl
  2. O Log4j analisa o payload e aciona a pesquisa JNDI automaticamente
  3. O servidor LDAP marshalsec responde com a URL do Exploit.class
  4. A JVM da vítima baixa e carrega o Exploit.class do servidor HTTP
  5. O bloco estático é executado automaticamente, conectando um reverse shell ao listener nc
  6. RCE alcançado - execução arbitrária de comandos no servidor vítima

Principais Detalhes Técnicos

  • Ponto vulnerável: logger.info() passa a entrada do usuário diretamente ao Log4j sem sanitização
  • Causa raiz: o Log4j 2.x avalia expressões ${...} dentro de mensagens de log
  • Requisito de JDK: JDK 8u181 ou inferior é necessário (trustURLCodebase=true por padrão)
  • Correção: o Log4j 2.15.0+ desativa a pesquisa JNDI por padrão

Aviso Legal

Esta POC tem propósitos exclusivamente educacionais. NÃO use contra sistemas sem permissão explícita.

Baixar ferramenta