Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-44228 — Log4Shell Proof-Of-Concept derived from https://github.com/kozmer/log4j-shell-poc | Kitploit
Ferramentas/GitHubGitHub/phineas09/cve-2021-44228
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubphineas09/cve-2021-44228

CVE-2021-44228

Log4Shell Proof-Of-Concept derived from https://github.com/kozmer/log4j-shell-poc

Ver Repositório
há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Prova-de-Conceito Log4Shell

Este repositório é uma Prova-de-Conceito para a vulnerabilidade CVE-2021-44228.

É derivado de Este Repositório.

Neste repositório, fiz um exemplo de uma aplicação vulnerável e uma demonstração de como explorá-la.

Componentes da Prova-de-Conceito

Modifiquei o script python upstream para automatizar a geração desta vulnerabilidade.

Neste repositório existem dois Dockerfiles para fácil uso, conforme abaixo:

Docker-Ldap

Nesta imagem Docker, baixamos o java jdk-8u20 do meu google drive, pois é necessário criar uma conta na Oracle para baixá-lo.

Se não confiar, pode modificar o arquivo de download no Dockerfile e baixar o jdk de aqui (certifique-se de baixar a versão Java SE Development Kit 8u20 para linux).

Esta imagem Docker executa uma versão modificada do script fornecido por kozmer e faz o seguinte:

  • Gera e compila uma classe java que inicia um shell reverso (chamada Exploit) - jdk é necessário para isso.
  • Cria um servidor JNDI LDAP que pode realizar buscas e resolver solicitações para mapear para o nosso servidor onde o payload residirá.
  • Abre um SimpleHttpServer que pode fornecer arquivos através de solicitações geradas pela busca JNDI.

As portas padrão usadas são 1389 para JNDI LDAP, 8000 para o SimpleHttpServer e 9001 para o shell reverso!

Para compilar e executar, execute:

root@kitploit:~
sudo docker build -t log4j-ldap . 
sudo docker run -d -p 8000:8000 -p 1389:1389 log4j-ldap

Use docker logs <containerID> para ver os logs do aplicativo e obter a entrada correta que precisa ser fornecida ao aplicativo vulnerável

Para esta PoC, considerei os IPs padrão usados pelo docker (172.17.0.1/24); você pode alterá-los no script ./Docker-Ldap/run.sh para corresponder ao seu cenário.

Docker-Vuln

Nesta imagem Docker, executa-se uma aplicação web vulnerável que usa a versão não corrigida do Log4J 2 e a expõe na porta 8080.

O código fonte do aplicativo também está disponível em ./Docker-Vuln, créditos a kozmer.

Para compilar e executar, execute:

root@kitploit:~
sudo docker build -t log4j-ldap . 
sudo docker run -d -p 8000:8000 -p 1389:1389 log4j-ldap

O nome de usuário é o campo injetável!

Ouvinte Netcat

Para aceitar o shell reverso, você deve criar um ouvinte netcat na porta 9001

root@kitploit:~
nc -lvnp 9001

Como usar

Após baixar o repositório, certifique-se de ter o docker engine instalado e não ter outras imagens docker em execução na sua máquina.

  • Em seguida, execute o script config.sh para construir as imagens e iniciá-las. (Este script usa privilégios de root para executar; você pode modificá-los conforme necessário).
  • Abra um ouvinte netcat na porta 9001.
  • Abra seu navegador e vá para localhost:8080
  • Extraia o payload dos logs do contêiner docker log4j-ldap (docker logs <containerID>).
  • Insira o payload no campo de usuário e uma senha aleatória.
  • Aproveite!

Recursos úteis:

  • Uma Jornada da Manipulação JNDI/LDAP ao Sonho de Execução Remota de Código
  • Vulnerabilidades de Segurança do Apache Log4j
  • CVE-2021-44228
  • Detalhe do CVE-2021-44228
  • Buscas Log4j em Profundidade
  • Vulnerabilidade Log4j
  • CVE-2021-44228 - Log4j - MINECRAFT VULNERÁVEL
  • Log4Shell: exploit RCE 0-day encontrado no log4j 2
  • Como Mitigar Automaticamente o Log4Shell via um Live Patch
  • Entendendo o Log4Shell através da Exploração e do Live Patching
  • Como Detectar e Mitigar a Vulnerabilidade Log4Shell

Eventos da linha do tempo que levaram à vulnerabilidade:

  • Suporte ao plugin JNDI Lookup
  • Capacidade de desabilitar completamente a busca (date)
  • Adicionar propriedade para desabilitar buscas do conversor de padrão de mensagem
Baixar ferramenta