Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-44228 — Log4Shell Proof-of-Concept на основе https://github.com/kozmer/log4j-shell-poc | Kitploit
Инструменты/GitHubGitHub/phineas09/cve-2021-44228
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubphineas09/cve-2021-44228

CVE-2021-44228

Log4Shell Proof-of-Concept на основе https://github.com/kozmer/log4j-shell-poc

Репозиторий
14 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Log4Shell: Доказательство концепции

Этот репозиторий содержит доказательство концепции (PoC) для уязвимости CVE-2021-44228.

Он основан на этом репозитории.

В этом репозитории представлен пример уязвимого приложения и демонстрация того, как его эксплуатировать.

Компоненты доказательства концепции

Я модифицировал вышестоящий Python-скрипт для автоматизации генерации этой уязвимости.

В этом репозитории есть два Dockerfile для удобного использования:

Docker-Ldap

В этом Docker-образе мы загружаем Java jdk-8u20 из моего Google Drive, так как для загрузки этого требуется учётная запись Oracle.

Если вы не доверяете этому, вы можете изменить загрузку в Dockerfile и скачать JDK отсюда (убедитесь, что загрузили Java SE Development Kit 8u20 для Linux).

Этот Docker-образ запускает модифицированную версию скрипта, предоставленного kozmer, и делает следующее:

  • Генерирует и компилирует Java-класс, который запускает обратную оболочку (с именем Exploit) — для этого требуется JDK.
  • Создаёт JNDI LDAP-сервер, который может выполнять поиск и обрабатывать запросы для сопоставления с нашим сервером, где будет размещена полезная нагрузка.
  • Запускает SimpleHttpServer, который может предоставлять файлы по запросам, сгенерированным JNDI-поиском.

Порты по умолчанию: 1389 для JNDI LDAP, 8000 для SimpleHttpServer и 9001 для обратной оболочки!

Чтобы скомпилировать и запустить, выполните:

root@kitploit:~
sudo docker build -t log4j-ldap . 
sudo docker run -d -p 8000:8000 -p 1389:1389 log4j-ldap

Используйте docker logs <containerID>, чтобы увидеть логи приложения и получить правильный ввод, который нужно передать уязвимому приложению.

Для этого PoC я использовал IP-адреса по умолчанию Docker (172.17.0.1/24); вы можете изменить их в скрипте ./Docker-Ldap/run.sh под свой сценарий.

Docker-Vuln

В этом Docker-образе запускается уязвимое веб-приложение, использующее неисправленную версию Log4J 2 и открывающее его на порту 8080.

Исходный код приложения также доступен в ./Docker-Vuln, авторство kozmer.

Чтобы скомпилировать и запустить, выполните:

root@kitploit:~
sudo docker build -t log4j-ldap . 
sudo docker run -d -p 8000:8000 -p 1389:1389 log4j-ldap

Имя пользователя — это инъекционное поле!

Netcat-прослушиватель

Чтобы принять обратную оболочку, необходимо создать прослушиватель netcat на порту 9001

root@kitploit:~
nc -lvnp 9001

Как использовать

После загрузки репозитория убедитесь, что у вас установлен Docker Engine и на компьютере не запущены другие Docker-образы.

  • После этого запустите скрипт config.sh для сборки образов и их запуска. (Этот скрипт требует привилегий root; вы можете изменить их соответственно).
  • Откройте прослушиватель netcat на порту 9001.
  • Откройте браузер и перейдите на localhost:8080.
  • Извлеките полезную нагрузку из логов контейнера log4j-ldap (docker logs <containerID>).
  • Введите полезную нагрузку в поле пользователя и случайный пароль.
  • Наслаждайтесь!

Полезные ресурсы:

  • Путешествие от манипуляций JNDI/LDAP к удалённому выполнению кода
  • Уязвимости безопасности Apache Log4j
  • CVE-2021-44228
  • Детали CVE-2021-44228
  • Log4j Lookups в деталях
  • Уязвимость Log4j
  • CVE-2021-44228 - Log4j - MINECRAFT УЯЗВИМ
  • Log4Shell: RCE 0-day эксплойт найден в log4j 2
  • Как автоматически смягчить Log4Shell с помощью живого патча
  • Понимание Log4Shell через эксплуатацию и живое патчинг
  • Как обнаружить и смягчить уязвимость Log4Shell

Хронология событий, приведших к уязвимости:

  • Поддержка плагина JNDI Lookup
  • Возможность полностью отключить (date) lookup
  • Добавить свойство для отключения lookups в преобразователе шаблонов сообщений
Скачать инструмент