Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-44228 — CVE-2021-44228 演示 Web 应用 | Kitploit
工具/GitHubGitHub/b1tm0n3r/cve-2021-44228
漏洞分析漏洞利用Web应用程序漏洞利用学习与教育Payload 开发实验室与实践
GitHubb1tm0n3r/cve-2021-44228

CVE-2021-44228

CVE-2021-44228 演示 Web 应用

查看仓库
14年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-44228-POC

又一个 CVE-2021-44228 POC

受影响的 Log4j 版本:从 2.0-beta9 到 2.14.1

先决条件

使用的 Java:OpenJDK 11

  • https://jdk.java.net/archive/

构建本仓库中的应用程序需要 Maven(或者,也可以从 release 中下载准备好的 jar 文件):

  • https://maven.apache.org/

构建与运行项目

目录说明:

  • jndi - 带有 JNDI LDAP 引用服务器的项目
  • web - 带有漏洞服务器的项目
  • provider - 带有代码编译器和服务器的项目
  • resources - 用于存放附加资源(如截图)的目录

使用以下命令构建项目:

root@kitploit:~
mvn clean install

使用以下命令运行 jar:

root@kitploit:~
java -jar <jar>

要运行的文件(这些文件将生成于:<repo_name>/<project_name>/target):

  • jndi-1.0.0-jar-with-dependencies.jar(使用以下命令运行:java -jar jndi-1.0.0-jar-with-dependencies.jar "http://127.0.0.1:8081/#Exploit")
  • web-1.0.0.jar(使用以下命令运行:java -jar web-1.0.0.jar)- 运行于 8080 端口
  • provider-1.0.0.jar(使用以下命令运行:java -jar provider-1.0.0.jar)- 运行于 8081 端口

或者构建并运行 Docker 镜像 - Docker 部分位于下方截图之后

基本用法

  1. 启动所有项目(如上所述)
  2. 访问 http://127.0.0.1:8081/
  3. 复制 exploit 模板并将其粘贴到 Java 代码框中
  4. 访问易受攻击的 logger:http://127.0.0.1:8080/
  5. 从示例中复制 payload 并将其发送到 logger
  6. 计算器(Calc)应用应会打开(Windows)。对于 Linux 和 Mac,应在 /tmp 目录中创建一个名为 "PWNED" 的空文件

描述

目前,该漏洞可通过以下方式利用:

  • /logAction -> post 端点(通过请求头或 "payload" 参数中的 payload 触发)
  • /logGetHeaders -> get 端点(通过请求头触发)
  • /logPut -> put 端点(通过请求头或请求体触发)
  • /logDelete -> delete 端点(通过请求头或请求体触发):

截图

Java 版本:
Java 版本图片

Exploit 准备 + 编译 + 提供 class 文件:
Exploit 准备图片

Payload(要传递给 log4j 的 payload)准备 + 发送 payload:
Payload 图片

JNDI 引用:
JNDI 引用图片

利用结果(Windows):
利用结果(win)图片

利用结果(GNU/Linux):
利用结果(lin)图片

Docker

你也可以使用主仓库目录中的 Dockerfile 构建 Docker 镜像。 说明:

root@kitploit:~
docker build . -t log4j_vuln
docker run -p 8080:8080 -p 8081:8081 log4j_vuln

要查找 CONTAINER_ID:

root@kitploit:~
docker ps

要查看利用结果(在容器内部):

root@kitploit:~
docker exec -it <CONTAINER_ID> bash
ls -la /tmp

使用以下命令终止 Docker 容器:

root@kitploit:~
docker container kill <CONTAINER_ID>

免责声明

本仓库中提供的代码仅供教育目的使用。
我不协助或支持对本仓库数据的任何恶意使用。

此外,本仓库中的代码按“原样”('AS IS')基础提供,不附带任何形式的保证或条件。

更多信息

https://www.lunasec.io/docs/blog/log4j-zero-day/

下载工具