Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
log4j-docker — Immagini Docker e YAML k8s per il POC della vulnerabilità Log4j (Log4j (CVE-2021-44228 Vulnerabilità RCE)) | Kitploit
Strumenti/GitHubGitHub/ankur-katiyar/log4j-docker
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSicurezza CloudApprendimento e FormazioneLab e Pratica
GitHubankur-katiyar/log4j-docker

log4j-docker

Immagini Docker e YAML k8s per il POC della vulnerabilità Log4j (Log4j (CVE-2021-44228 Vulnerabilità RCE))

Vedi Repository
524 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Vulnerabilità Log4j - Prova di concetto

Questo repository contiene i file YAML per docker e k8s necessari per ricreare la vulnerabilità Log4j (vedi sotto).

Segui questo blog per capire come tutto questo è collegato.

Crea immagini Docker

Nel caso in cui sia necessario personalizzare le immagini docker

root@kitploit:~
  cd <Git-Repo>/web-server
  make build push
root@kitploit:~
  cd <Git-Repo>/marshalsec
  make build push
root@kitploit:~
  cd <Git-Repo>/attack-server
  make build push

Assicurati di aggiornare DockerHub con il tuo user-id prima di provare a fare push.

Per la POC, non è necessario personalizzare le immagini docker.

Distribuisci su Kubernetes

Puoi distribuire i file YAML nella cartella k8s su qualsiasi cluster Kubernetes.

root@kitploit:~
  cd <Git-Repo>/k8s
  kubectl create -f .

Questo distribuirà 3 POD sul cluster, ciascuno rappresentante un "attore" che svolge il suo ruolo per aiutarci a capire come funziona la vulnerabilità Log4j.

Oltre ai file YAML inclusi qui, sarà necessario distribuire un Ingress sul cluster Kubernetes per consentire il test dell'app web vulnerabile da endpoint pubblici.

Ecco un esempio che funziona per Ngnix-Ingress.

root@kitploit:~
apiVersion: extensions/v1beta1
kind: Ingress
metadata:
  name: log4j-ingress
  labels:
    app: log4j
    env: dev
  namespace: log4j
  annotations:
    nginx.ingress.kubernetes.io/affinity: "cookie"
    nginx.ingress.kubernetes.io/session-cookie-name: "route"
    nginx.ingress.kubernetes.io/session-cookie-expires: "172800"
    nginx.ingress.kubernetes.io/session-cookie-max-age: "172800"
    nginx.ingress.kubernetes.io/ssl-redirect: "false"
    nginx.ingress.kubernetes.io/force-ssl-redirect: "false"
    #nginx.ingress.kubernetes.io/rewrite-target: /
spec:
  tls:
  - hosts:
    - <YOUR-DOMAIN-NAME-HERE>
    #secretName: tls-java-secret
  rules:
  - host: <YOUR-DOMAIN-NAME-HERE>
    http:
      paths:
        - path: /
          backend:
            serviceName: log4j-webserver
            servicePort: 8080

Autori

  • @ankur-katiyar

Risorse

  • CVE-2021-44228

Licenza

GNU General Public License v3.0

Scarica lo strumento