Sploitus

Exploit for log4j

kitploit ┬╖ 2026-08-26

Exploit Code

MARKDOWN122 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-WORTELL-LOG4J
# CVE-2021-44228 рдЙрд░реНрдл LOG4J

рдпрд╣ Wortell рдХрд╛ рдПрдХ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рд╣реИ рдЬрд┐рд╕рдореЗрдВ Log4j рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рднреЗрджреНрдпрддрд╛рдУрдВ рд╕реЗ рдЬреБрдбрд╝реА рдЬрд╛рдирдХрд╛рд░реА, рд▓рд┐рдВрдХ, рдлрд╝рд╛рдЗрд▓реЗрдВ рдФрд░ рдЕрдиреНрдп рдЖрдЗрдЯрдо рд╢рд╛рдорд┐рд▓ рд╣реИрдВ

log4j **2.17.0** рдореЗрдВ рднреЗрджреНрдпрддрд╛рдУрдВ рдХреЗ рдХрд╛рд░рдг рдЕрдм рд╕рдВрд╕реНрдХрд░рдг **2.17.1** рдореЗрдВ рдкреИрдЪ рдХрд░рдиреЗ рдХреА рдЕрдиреБрд╢рдВрд╕рд╛ рдХреА рдЬрд╛рддреА рд╣реИ

## рдЬреНрдЮрд╛рдд CVE

CVE| Score| Description  
---|---|---  
CVE-2021-44228| 10.0| Log4j рд╕рдВрд╕реНрдХрд░рдг 2.0-beta9 рд╕реЗ 2.14.1 рдХреЛ рдкреНрд░рднрд╛рд╡рд┐рдд рдХрд░рдиреЗ рд╡рд╛рд▓реА рд░рд┐рдореЛрдЯ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди рднреЗрджреНрдпрддрд╛ (рд╕рдВрд╕реНрдХрд░рдг 2.15.0 рдореЗрдВ рдареАрдХ рдХреА рдЧрдИ)  
CVE-2021-45046| 9.0| рд╕реВрдЪрдирд╛ рд░рд┐рд╕рд╛рд╡ рдФрд░ рд░рд┐рдореЛрдЯ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди рднреЗрджреНрдпрддрд╛ рдЬреЛ Log4j рд╕рдВрд╕реНрдХрд░рдг 2.0-beta9 рд╕реЗ 2.15.0 рдХреЛ рдкреНрд░рднрд╛рд╡рд┐рдд рдХрд░рддреА рд╣реИ, 2.12.2 рдХреЛ рдЫреЛрдбрд╝рдХрд░ (рд╕рдВрд╕реНрдХрд░рдг 2.16.0 рдореЗрдВ рдареАрдХ рдХреА рдЧрдИ)  
CVE-2021-45105| 7.5| рд╕реЗрд╡рд╛-рдЕрд╕реНрд╡реАрдХрд░рдг рднреЗрджреНрдпрддрд╛ рдЬреЛ Log4j рд╕рдВрд╕реНрдХрд░рдг 2.0-beta9 рд╕реЗ 2.16.0 рдХреЛ рдкреНрд░рднрд╛рд╡рд┐рдд рдХрд░рддреА рд╣реИ (рд╕рдВрд╕реНрдХрд░рдг 2.17.0 рдореЗрдВ рдареАрдХ рдХреА рдЧрдИ)  
CVE-2021-44832| 6.6| рдПрдХ рд░рд┐рдореЛрдЯ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди рднреЗрджреНрдпрддрд╛ рдЬреЛ Log4j2 рд╕рдВрд╕реНрдХрд░рдг 2.0-beta7 рд╕реЗ 2.17.0 рдХреЛ рдкреНрд░рднрд╛рд╡рд┐рдд рдХрд░рддреА рд╣реИ (рд╕реБрд░рдХреНрд╖рд╛ рдлрд┐рдХреНрд╕ рд░рд┐рд▓реАрдЬрд╝ 2.3.2 рдФрд░ 2.12.4 рдХреЛ рдЫреЛрдбрд╝рдХрд░)  
  
* * *

![log4j-wortell-octo-ninja](https://assets.kitploit.com/production/public/readmes/34444/5c54b640d0dd5f385b16489cf22ff9f6d146e3906869e88c7dfbd594a9db20e9.png)

## 1\. рд╕реНрдХреИрдирд┐рдВрдЧ

Log4j рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рд╡рд╛рд▓реЗ рдФрд░ рд╕рдВрднрд╛рд╡рд┐рдд рд░реВрдк рд╕реЗ рджреБрд░реБрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛ рд╕рдХрдиреЗ рд╡рд╛рд▓реЗ рдЕрдиреБрдкреНрд░рдпреЛрдЧреЛрдВ рдХреЛ рдЦреЛрдЬрдиреЗ рдХреЗ рд▓рд┐рдП рдпрд╣рд╛рдВ рдХреБрдЫ рд╡рд┐рдХрд▓реНрдк рджрд┐рдП рдЧрдП рд╣реИрдВ:

  * BURP Pro рдРрдб-рдЗрди: https://gist.github.com/kugg/0d08b6548db249eaffaca1799e0d01d6
  * рдлрд╝рд╛рдЗрд▓ рд╕реНрдХреИрдирд░ (obv Powershell, Windows рдХреЗ рд▓рд┐рдП): https://gist.github.com/Skons/0b9bbfbbf37d2707ccf83f3d549a6588
  * рдлрд╝рд╛рдЗрд▓ рд╕реНрдХреИрдирд░ (obv Go, рд╕рднреА рдкреНрд▓реЗрдЯрдлрд╝реЙрд░реНрдо) https://github.com/dtact/divd-2021-00038--log4j-scanner (рдорд┐рд▓рдиреЗ рдкрд░ JNDI рдХреЛ рднреА рдЕрдХреНрд╖рдо рдХрд░ рджреЗрдЧрд╛!)
  * рдХрдордЬрд╝реЛрд░ рдкрд░реАрдХреНрд╖рдг рдРрдк: https://github.com/kugg/log4shellverify
  * рд╡реЗрдм/URL рд╕реНрдХреИрдирд░: https://github.com/zerobs-rvn/hrafna
  * рд╡реЗрдм/URL рд╕реНрдХреИрдирд░: https://github.com/fullhunt/log4j-scan
  * Shodan: https://www.shodan.io/search?query=has_vuln%3ACVE2021-44228
  * Tenable рдкреНрд▓рдЧрдЗрдиреНрд╕: https://www.tenable.com/plugins/search?q=cves%3A%28%22CVE-2021-44228%22%29&sort=&page=1
  * Lunasec рд╕реНрдХреИрдирд░: https://github.com/lunasec-io/lunasec/releases/tag/v1.0.0-log4shell
  * рд▓реЙрдЧ рд╕реНрдХреИрдирд░ (рдпрд╣ рд╢реЛрд╖рдг рдкреНрд░рдпрд╛рд╕реЛрдВ рдХреЗ рд╕рдВрдХреЗрддрдХреЛрдВ рдХреЗ рд▓рд┐рдП рд╕реНрдерд╛рдиреАрдп рд▓реЙрдЧ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреА рдЬрд╛рдБрдЪ рдХрд░рддрд╛ рд╣реИ) https://github.com/Neo23x0/log4shell-detector
  * рдЖрдкрдХреЗ рдлрд╝рд╛рдЗрд▓-рд╕рд┐рд╕реНрдЯрдо рдкрд░ log4j рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рддрд╛ рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рдЧрд╣рд░рд╛рдИ рд╕реЗ рдкреБрдирд░рд╛рд╡рд░реНрддреА рд░реВрдк рд╕реЗ рдиреЗрд╕реНрдЯреЗрдб рдкреНрд░рддрд┐рдпрд╛рдБ (рдЬрд╛рд░ рдХреЗ рдЕрдВрджрд░ рдЬрд╛рд░ рдХреЗ рдЕрдВрджрд░ рдЬрд╛рд░) рд╢рд╛рдорд┐рд▓ рд╣реИрдВред Linux, Windows рдФрд░ Mac рдкрд░ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ, рдФрд░ рдмрд╛рдХреА рд╕рднреА рдЬрдЧрд╣реЛрдВ рдкрд░ рднреА рдЬрд╣рд╛рдБ Java рдЪрд▓рддрд╛ рд╣реИ! https://github.com/mergebase/log4j-detector
  * Ansible-рдЖрдзрд╛рд░рд┐рдд рд╕реНрдХреИрдирд░ https://github.com/robertdebock/ansible-role-cve_2021_44228



## 2\. рд╕рдордЭреМрддрд╛ рд╕рдВрдХреЗрддрдХ

  * NCC Group рд╕рдордЭреМрддрд╛ рд╕рдВрдХреЗрддрдХ https://research.nccgroup.com/2021/12/12/log4shell-reconnaissance-and-post-exploitation-network-detection/
  * рдиреЗрд╕реНрдЯреЗрдб Log4J рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ рд╕реНрдЯреНрд░рд┐рдВрдЧреНрд╕ https://github.com/Puliczek/CVE-2021-44228-PoC-log4j-bypass-words
  * Microsoft рдХрд╛ рдереНрд░реЗрдЯ рдЗрдВрдЯреЗрд▓рд┐рдЬреЗрдВрд╕ рд╕реЗрдВрдЯрд░ IOC рдлрд╝реАрдб https://raw.githubusercontent.com/Azure/Azure-Sentinel/master/Sample%20Data/Feeds/Log4j_IOC_List.csv
  * Crowdsec IOC рд╕реВрдЪреА https://gist.github.com/blotus/f87ed46718bfdc634c9081110d243166



Florian Roth рдиреЗ рдПрдХ рдмреЗрд╣рддрд░реАрди YARA рдирд┐рдпрдо рднреА рдкреЛрд╕реНрдЯ рдХрд┐рдпрд╛ рд╣реИ: https://github.com/Neo23x0/signature-base/blob/master/yara/expl_log4j_cve_2021_44228.yar

## 3\. рдХрдордЬрд╝реЛрд░ рдЕрдиреБрдкреНрд░рдпреЛрдЧ

  * (рдбрдЪ) NCSC рдХрдордЬрд╝реЛрд░ рдЕрдиреБрдкреНрд░рдпреЛрдЧреЛрдВ рдХреА рд╕реВрдЪреА: https://github.com/NCSC-NL/log4shell/blob/main/software/README.md



## 4\. рдЬрд╛рдирдХрд╛рд░реА

  * Lunasec (Log4Shell рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рдФрд░ рдХрдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдорд╛рд░реНрдЧрджрд░реНрд╢рд┐рдХрд╛) https://www.lunasec.io/docs/blog/log4j-zero-day-mitigation-guide/
  * Govcert.ch рд▓реЛрдХрдкреНрд░рд┐рдп Java рд▓рд╛рдЗрдмреНрд░реЗрд░реА Log4j рдХреЛ рд▓рдХреНрд╖рд┐рдд рдХрд░рдиреЗ рд╡рд╛рд▓реЗ рдЬрд╝реАрд░реЛ-рдбреЗ рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯреНрд╕ https://www.govcert.ch/blog/zero-day-exploit-targeting-popular-java-library-log4j/
  * рдбрдЪ NCSC рдорд╛рд░реНрдЧрджрд░реНрд╢рди: https://www.ncsc.nl/actueel/nieuws/2021/december/12/kwetsbare-log4j-applicaties-en-te-nemen-stappen
  * рдбрдЪ NCSC рд╕рд▓рд╛рд╣: https://www.ncsc.nl/actueel/advisory?id=NCSC-2021-1052
  * Log4Shell: рд░рдХреНрд╖рдХ рдХрд╛ рд╕рдмрд╕реЗ рдмреБрд░рд╛ рд╕рдкрдирд╛? https://www.sekoia.io/en/log4shell-the-defenders-worst-nightmare/
  * Microsoft: CVE-2021-44228 Log4j 2 рд╢реЛрд╖рдг рдХреЛ рд░реЛрдХрдиреЗ, рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рдФрд░ рдЦреЛрдЬрдиреЗ рдХреЗ рд▓рд┐рдП рдорд╛рд░реНрдЧрджрд░реНрд╢рди https://www.microsoft.com/security/blog/2021/12/11/guidance-for-preventing-detecting-and-hunting-for-cve-2021-44228-log4j-2-exploitation/
  * MS Endpoint Manager рдХреЗ рд╕рд╛рде Log4j рдХрд╛ рдкрддрд╛ рдХреИрд╕реЗ рд▓рдЧрд╛рдПрдВ (Alex Verboon) https://www.verboon.info/2021/12/how-to-detect-the-log4shell-vulnerability-cve-2021-44228-with-microsoft-endpoint-configuration-manager/
  * рд╣рдорд▓рд╛рд╡рд░ рдЕрдм LDAP рд╕реЗ RMI рдХреА рдУрд░ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рд╣реЛ рд░рд╣реЗ рд╣реИрдВ https://blogs.juniper.net/en-us/threat-research/log4j-vulnerability-attackers-shift-focus-from-ldap-to-rmi
  * Conti Log4j2 рдХреЛ рд╣рдерд┐рдпрд╛рд░ рдмрдирд╛рдиреЗ рд╡рд╛рд▓рд╛ рдкрд╣рд▓рд╛ рдкрд░рд┐рд╖реНрдХреГрдд рдХреНрд░рд╛рдЗрдорд╡реЗрдпрд░ рд╕рдореВрд╣ рдмрди рдЧрдпрд╛ https://www.advintel.io/post/ransomware-advisory-log4shell-exploitation-for-initial-access-lateral-movement



![anatomy_log4j](https://assets.kitploit.com/production/public/readmes/34444/d67425bac5c185bc902e992e2e706d921d307c586d506cc0d109583769018b30.png)

## 5\. рдирдореВрдиреЗ

  * VX-underground рдЙрди рдореИрд▓рд╡реЗрдпрд░ рдкрд░рд┐рд╡рд╛рд░реЛрдВ рдХреЗ рдирдореВрдиреЛрдВ рдХреА рдПрдХ рд▓рд╛рдЗрдмреНрд░реЗрд░реА рдмрдирд╛рдП рд░рдЦрддрд╛ рд╣реИ рдЬрд┐рдиреНрд╣реЗрдВ log4j CVE рдХрд╛ рджреБрд░реБрдкрдпреЛрдЧ рдХрд░рддреЗ рджреЗрдЦрд╛ рдЧрдпрд╛ рд╣реИ: https://samples.vx-underground.org/samples/Families/Log4J%20Malware/

  * log4j рд╕реНрдХреИрдирд░ / рдбрд┐рдЯреЗрдХреНрдЯрд░реЛрдВ рдХреЛ рдорд╛рдиреНрдп рдХрд░рдиреЗ рдореЗрдВ рдорджрдж рдХреЗ рд▓рд┐рдП log4j рд▓рд╛рдЗрдмреНрд░реЗрд░реА рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдХреЗ рдирдореВрдиреЗ: https://github.com/mergebase/log4j-samples/

  * Microsoft Sentinel рдкрд░реАрдХреНрд╖рдг рдФрд░ рднреЗрджреНрдпрддрд╛ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЕрдзрд┐рдХ рдЬрд╛рдирдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ CVE-2021-44228 Log4Shell рдЕрдиреБрд╕рдВрдзрд╛рди рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡рд╛рддрд╛рд╡рд░рдг рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ: https://github.com/Cyb3rWard0g/log4jshell-lab




## 6\. рдкреИрдЪ

  * Apache LOG4J рд╕рдВрд╕реНрдХрд░рдг 2.17.1 https://logging.apache.org/log4j/2.x/download.html



## 7\. рд╢рдорди рдорд╛рд░реНрдЧрджрд░реНрд╢рд┐рдХрд╛

**! рдорд╣рддреНрд╡рдкреВрд░реНрдг !** рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯреНрд╕ рд▓рдЧрд╛рддрд╛рд░ рд╡рд┐рдХрд╕рд┐рдд рд╣реЛрддреЗ рд░рд╣рддреЗ рд╣реИрдВред рд╣рдореЗрд╢рд╛ рд╕реНрдХреИрдирд░ рдХреЗ **рдирд╡реАрдирддрдо** рд╕рдВрд╕реНрдХрд░рдг рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдирд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВред рдпрд╣ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдХрд┐ рдиреАрдЪреЗ рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЧрдП рд╕реНрдХреИрдирд░ рдЗрд╕ рдмрд╛рдд рдХреЛ рдзреНрдпрд╛рди рдореЗрдВ рд░рдЦрддреЗ рд╣реИрдВ рдХрд┐ log4j рдХрд╛ рд╕рдВрд╕реНрдХрд░рдг **2.17.1** рдЕрдиреБрд╢рдВрд╕рд┐рдд рд╣реИред

  1. https://github.com/NCSC-NL/log4shell/blob/main/software/README.md рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕рдВрднрд╛рд╡рд┐рдд рдХрдордЬрд╝реЛрд░ рдЙрдкрдХрд░рдгреЛрдВ рдХреА рдкрд╣рдЪрд╛рди рдХрд░реЗрдВ - рдпрд╣ рдПрдХ рд╕рдордп рд▓реЗрдиреЗ рд╡рд╛рд▓рд╛ рдХрд╛рд░реНрдп рд╣реИ, рд▓реЗрдХрд┐рди рдЖрдкрдХреЛ рдЗрд╕реЗ рд╡реИрд╕реЗ рднреА рдХрд░рдирд╛ рд╣реЛрдЧрд╛, рдЗрд╕рд▓рд┐рдП рдмреЗрд╣рддрд░ рд╣реЛрдЧрд╛ рдХрд┐ рдЖрдк рдЬрд▓реНрджреА рд╢реБрд░реВ рдХрд░реЗрдВ!

  2. рдХрдордЬрд╝реЛрд░ java рдЕрдиреБрдкреНрд░рдпреЛрдЧреЛрдВ/рдирд┐рд░реНрднрд░рддрд╛рдУрдВ рдХреА рдЬрд╛рдБрдЪ рдХреЗ рд▓рд┐рдП рд╕реНрдХреИрди рдЪрд▓рд╛рдПрдБ: https://github.com/dtact/divd-2021-00038--log4j-scanner рдХрдорд╛рдВрдб `divd-2021-00038--log4j-scanner.exe {target-path}` рдХреЗ рд╕рд╛рде рдФрд░ рдЙрди рдлрд╝рд╛рдЗрд▓реЛрдВ рдкрд░ рдзреНрдпрд╛рди рджреЗрдВ рдЬрд┐рдиреНрд╣реЗрдВ рдХрдордЬрд╝реЛрд░ рдХреЗ рд░реВрдк рдореЗрдВ рд╡рд░реНрдЧреАрдХреГрдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред




рд╕рдВрд╕реНрдХрд░рдг  
---  
  
  3. рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ рдкреНрд░рдпрд╛рд╕реЛрдВ рдХреА рдЬрд╛рдБрдЪ рдХреЗ рд▓рд┐рдП рд╕реНрдХреИрди рдЪрд▓рд╛рдПрдБ https://github.com/Neo23x0/log4shell-detector `python3 log4shell-detector.py -p c:\` рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ рдФрд░ рд╢реЛрд╖рдг рдкреНрд░рдпрд╛рд╕реЛрдВ рдкрд░ рдзреНрдпрд╛рди рджреЗрдВред



## 8\. Wortell рдмреНрд▓реЙрдЧ

рдпрд╣рд╛рдБ Wortell рд╡рд┐рд╢реЗрд╖рдЬреНрдЮ LOG4J рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдмреНрд▓реЙрдЧрд┐рдВрдЧ рдХрд░ рд░рд╣реЗ рд╣реИрдВ:

  * Jeffrey Appel: Microsoft Defender https://jeffreyappel.nl/microsoft-defender-for-endpoint-log4j/



![tvm](https://assets.kitploit.com/production/public/readmes/34444/fc9a5ea67d04fcaa98935147887c2191346f1baac508e7bf8b20866ad925b7db.png)

  * Jeroen Niesen: рд░рд┐рд╡рд░реНрд╕ рдЗрдВрдЬреАрдирд┐рдпрд░рд┐рдВрдЧ https://www.wortell.nl/en/blogs/cve-2021-44228-log4shell



![reverse_engineering](https://assets.kitploit.com/production/public/readmes/34444/5e9f80768d650c031c23b709a9a285923d6f8e78bf1b8262ab1b9ccd23da132b.png)