Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-44228 — CVE-2021-44228 демо-веб-приложение | Kitploit
Инструменты/GitHubGitHub/b1tm0n3r/cve-2021-44228
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеРазработка Полезной НагрузкиЛаборатории и Практика
GitHubb1tm0n3r/cve-2021-44228

CVE-2021-44228

CVE-2021-44228 демо-веб-приложение

Репозиторий
14 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-44228-POC

Ещё один POC для CVE-2021-44228

Затронутые версии Log4j: с 2.0-beta9 по 2.14.1

Предварительные требования

Используемая Java: OpenJDK 11

  • https://jdk.java.net/archive/

Для сборки приложений в этом репозитории требуется Maven (в качестве альтернативы можно загрузить готовые jar-файлы из релиза):

  • https://maven.apache.org/

Сборка и запуск проектов

Описание каталогов:

  • jndi - проект с JNDI LDAP Reference сервером
  • web - проект с уязвимым сервером
  • provider - проект с компилятором кода и сервером
  • resources - каталог для дополнительных ресурсов (например, скриншотов)

Сборка проектов:

root@kitploit:~
mvn clean install

Запуск jar-файлов:

root@kitploit:~
java -jar <jar>

Файлы для запуска (эти файлы будут созданы в: <repo_name>/<project_name>/target):

  • jndi-1.0.0-jar-with-dependencies.jar (запуск: java -jar jndi-1.0.0-jar-with-dependencies.jar "http://127.0.0.1:8081/#Exploit")
  • web-1.0.0.jar (запуск: java -jar web-1.0.0.jar) - работает на порту 8080
  • provider-1.0.0.jar (запуск: java -jar provider-1.0.0.jar) - работает на порту 8081
  • В качестве альтернативы можно собрать и запустить docker-образ - раздел Docker ниже раздела «Скриншоты»

    Базовое использование

    1. Запустите все проекты (как указано выше)
    2. Перейдите на http://127.0.0.1:8081/
    3. Скопируйте шаблон эксплойта и вставьте его в поле Java Code
    4. Перейдите к уязвимому логгеру по адресу: http://127.0.0.1:8080/
    5. Скопируйте payload из примера и отправьте его логгеру
    6. Должно открыться приложение «Калькулятор» (Windows). В случае Linux и Mac в каталоге /tmp должен быть создан пустой файл с именем "PWNED"

    Описание

    В настоящее время уязвимость может быть использована через:

    • /logAction -> post-эндпоинт (срабатывает при передаче payload в заголовках запроса или в параметре "payload")
    • /logGetHeaders -> get-эндпоинт (срабатывает при передаче заголовков запроса)
    • /logPut -> put-эндпоинт (срабатывает при передаче заголовков запроса или тела запроса)
    • /logDelete -> delete-эндпоинт (срабатывает при передаче заголовков запроса или тела запроса):

    Скриншоты

    Версия Java:
    Версия Java

    Подготовка эксплойта + Компиляция + Раздача class-файла:
    Подготовка эксплойта

    Подготовка payload (для доставки в log4j) + Отправка payload:
    Подготовка payload

    JNDI Reference:
    JNDI Reference

    Результат эксплуатации (Windows):
    Результат эксплуатации (Windows)

    Результат эксплуатации (GNU/Linux):
    Результат эксплуатации (GNU/Linux)

    Docker

    Вы также можете собрать docker-образ с помощью Dockerfile, расположенного в главном каталоге репозитория. Инструкции:

    root@kitploit:~
    docker build . -t log4j_vuln
    docker run -p 8080:8080 -p 8081:8081 log4j_vuln
    

    Чтобы узнать CONTAINER_ID:

    root@kitploit:~
    docker ps
    

    Чтобы увидеть результат эксплуатации (внутри контейнера):

    root@kitploit:~
    docker exec -it <CONTAINER_ID> bash
    ls -la /tmp
    

    Остановить docker-контейнер можно с помощью:

    root@kitploit:~
    docker container kill <CONTAINER_ID>
    

    Отказ от ответственности

    Код, представленный в этом репозитории, предназначен ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ.
    Я не оказываю содействия и не одобряю любое вредоносное использование данных из этого репозитория.

    Кроме того, код в этом репозитории предоставляется на основе «AS IS» - БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ И УСЛОВИЙ.

    Дополнительная информация

    https://www.lunasec.io/docs/blog/log4j-zero-day/

    Скачать инструмент