Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-44228 — Log4Shell概念验证,源自https://github.com/kozmer/log4j-shell-poc | Kitploit
工具/GitHubGitHub/phineas09/cve-2021-44228
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用学习与教育实验室与实践
GitHubphineas09/cve-2021-44228

CVE-2021-44228

Log4Shell概念验证,源自https://github.com/kozmer/log4j-shell-poc

查看仓库
14年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Log4Shell 概念验证

此仓库是 CVE-2021-44228 漏洞的概念验证。

它衍生自此仓库。

在此仓库中,我制作了一个易受攻击的应用程序示例,并演示了如何利用该漏洞。

概念验证组件

我已修改上游 Python 脚本,以自动化生成此漏洞。

此仓库中有两个 Dockerfile,可方便使用,如下所示:

Docker-Ldap

在此 Docker 镜像中,我们从我的 Google Drive 下载 java jdk-8u20,因为您需要在 Oracle 上注册账号才能下载。

如果您不信任此来源,可以修改 Dockerfile 中的下载文件,并从此处下载 jdk(确保下载适用于 Linux 的 Java SE Development Kit 8u20 版本)。

此 Docker 镜像运行 kozmer 提供的脚本的修改版本,并执行以下操作:

  • 生成并编译一个 Java 类,该类会生成一个反向 shell(命名为 Exploit)——需要 jdk 才能实现。
  • 创建一个 JNDI LDAP 服务器,该服务器可以执行查找并解析请求,以映射到我们的服务器(payload 将驻留在该服务器上)。
  • 打开一个 SimpleHttpServer,可以通过 JNDI 查找生成的请求提供文件。

默认使用的端口:JNDI LDAP 为 1389,SimpleHttpServer 为 8000,反向 shell 为 9001!

编译并运行此镜像,请执行:

root@kitploit:~
sudo docker build -t log4j-ldap . 
sudo docker run -d -p 8000:8000 -p 1389:1389 log4j-ldap

运行 docker logs <containerID> 可查看应用程序日志并获取需要提供给易受攻击应用程序的正确输入。

对于此 PoC,我使用了 Docker 的默认 IP(172.17.0.1/24),您可以在 ./Docker-Ldap/run.sh 脚本中修改它们以匹配您的场景。

Docker-Vuln

此 Docker 镜像运行一个易受攻击的 Web 应用程序,该应用程序使用未修补的 Log4J 2 版本,并将其暴露在端口 8080 上。

应用程序源代码也在 ./Docker-Vuln 中,感谢 kozmer。

编译并运行此镜像,请执行:

root@kitploit:~
sudo docker build -t log4j-ldap . 
sudo docker run -d -p 8000:8000 -p 1389:1389 log4j-ldap

用户名字段是可注入字段!

Netcal 监听器

为了接收反向 shell,您必须为端口 9001 创建一个 netcat 监听器。

root@kitploit:~
nc -lvnp 9001

使用方法

下载仓库后,请确保已安装 Docker 引擎,并且机器上没有运行其他 Docker 镜像。

  • 之后,运行 config.sh 脚本来构建镜像并启动它们。(此脚本使用 root 权限运行,您可以根据需要修改它们)。
  • 在端口 9001 上打开一个 netcat 监听器。
  • 启动浏览器,访问 localhost:8080
  • 从 log4j-ldap Docker 容器日志中提取 payload(docker logs <containerID>)。
  • 在用户字段中输入 payload,并输入任意密码。
  • 享受吧!

有用的资源:

  • A Journey From JNDI/LDAP Manipulation to Remote Code Execution Dream Land
  • Apache Log4j Security Vulnerabilities
  • CVE-2021-44228
  • CVE-2021-44228 Detail
  • Log4j Lookups in Depth
  • Log4j Vulnerability
  • CVE-2021-44228 - Log4j - MINECRAFT VULNERABLE
  • Log4Shell: RCE 0-day exploit found in log4j 2
  • How to Automatically Mitigate Log4Shell via a Live Patch
  • Understanding Log4Shell via Exploitation and Live Patching
  • How To Detect and Mitigate the Log4Shell Vulnerability

导致漏洞的时间线事件:

  • JNDI Lookup plugin support
  • Ability to disable (date) lookup completely
  • Add property to disable message pattern converter lookups
下载工具