Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
log4j-docker — Log4j脆弱性POC用のDockerイメージとk8s YAML (Log4j (CVE-2021-44228 RCE脆弱性)) | Kitploit
ツール/GitHubGitHub/ankur-katiyar/log4j-docker
コンテナセキュリティ脆弱性分析エクスプロイトクラウドセキュリティ学習と教育ラボと実践
GitHubankur-katiyar/log4j-docker

log4j-docker

Log4j脆弱性POC用のDockerイメージとk8s YAML (Log4j (CVE-2021-44228 RCE脆弱性))

リポジトリを見る
524年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Log4j 脆弱性 - 概念実証

このリポジトリには、log4j の脆弱性を再現するために必要な docker と k8s の YAML が含まれています(下記参照)。

すべてがどのように関連しているかを理解するには、このブログを参照してください。

Docker イメージのビルド

docker イメージをカスタマイズする必要がある場合

root@kitploit:~
  cd <Git-Repo>/web-server
  make build push
root@kitploit:~
  cd <Git-Repo>/marshalsec
  make build push
root@kitploit:~
  cd <Git-Repo>/attack-server
  make build push

プッシュする前に、DockerHub が自分のユーザー ID を反映するように更新してください。

POC では、docker イメージをカスタマイズする必要はありません。

Kubernetes へのデプロイ

k8s フォルダ配下の YAML は、任意の Kubernetes クラスタにデプロイできます。

root@kitploit:~
  cd <Git-Repo>/k8s
  kubectl create -f .

これにより、クラスタ上に 3 つの POD がデプロイされます。各 POD は「アクター」を表し、log4j の脆弱性がどのように機能するのかを私たちが理解できるように、それぞれの役割を果たします。

ここに含まれる YAML に加えて、パブリックなエンドポイントから脆弱な Web アプリをテストできるように、Kubernetes クラスタに Ingress をデプロイする必要があります。

以下は、Ngnix-Ingress で動作するサンプルです。

root@kitploit:~
apiVersion: extensions/v1beta1
kind: Ingress
metadata:
  name: log4j-ingress
  labels:
    app: log4j
    env: dev
  namespace: log4j
  annotations:
    nginx.ingress.kubernetes.io/affinity: "cookie"
    nginx.ingress.kubernetes.io/session-cookie-name: "route"
    nginx.ingress.kubernetes.io/session-cookie-expires: "172800"
    nginx.ingress.kubernetes.io/session-cookie-max-age: "172800"
    nginx.ingress.kubernetes.io/ssl-redirect: "false"
    nginx.ingress.kubernetes.io/force-ssl-redirect: "false"
    #nginx.ingress.kubernetes.io/rewrite-target: /
spec:
  tls:
  - hosts:
    - <YOUR-DOMAIN-NAME-HERE>
    #secretName: tls-java-secret
  rules:
  - host: <YOUR-DOMAIN-NAME-HERE>
    http:
      paths:
        - path: /
          backend:
            serviceName: log4j-webserver
            servicePort: 8080

著者

  • @ankur-katiyar

リソース

  • CVE-2021-44228

ライセンス

GNU General Public License v3.0

ツールをダウンロード