Sploitus

Exploit for log4j-rce

kitploit · 2026-08-25

Exploit Code

MARKDOWN31 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-1HAKUSAI1-LOG4J-RCE-CVE-2021-44228
# Обзор

Это проект для практической проверки уязвимости удаленного выполнения кода в `log4j2` (CVE-2021-44228).

## Запуск контейнеров

root@kitploit:~
    
    
    docker-compose up
    

Контейнеру `log4j` требуется некоторое время, чтобы стать доступным после запуска. Проверьте статус с помощью следующей команды:

root@kitploit:~
    
    
    docker logs -f log4j
    

Когда появится сообщение `Server started: Listening on port 8081`, контейнер готов к работе.

## Проверка состояния до атаки

Проверьте содержимое каталога `/root` в контейнере `log4j`:

root@kitploit:~
    
    
    docker exec log4j ls /root