Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
log4j-pcap-activity — log4jエクスプロイト(CVE-2021-44228)のパケットキャプチャファイルを使った楽しいアクティビティ | Kitploit
ツール/GitHubGitHub/apipia/log4j-pcap-activity
パケットスニッフィングと分析脆弱性分析エクスプロイトCTF学習と教育ラボと実践
GitHubapipia/log4j-pcap-activity

log4j-pcap-activity

log4jエクスプロイト(CVE-2021-44228)のパケットキャプチャファイルを使った楽しいアクティビティ

リポジトリを見る
144年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

log4j-pcap-activity

log4j脆弱性(CVE-2021-44228)のパケットキャプチャファイルを使用した楽しいアクティビティ

手順

Wiresharkを開き、このリポジトリにあるPCAPファイルをインポートしてください:log4j-exploit.pcap。
パケットを確認しながら、以下の質問に答えてください。

質問

初級

  1. TCP 3ウェイハンドシェイクを含むパケット番号はどれですか?
    ヒント:9個あります。

  2. 最初のハンドシェイクについて、どのサーバーIPとポートが、どの別のサーバーIPとポートとの接続を確立していますか?

  3. 2番目のハンドシェイクについては?

  4. 宛先ポートに関連付けられているサービスは何ですか?

  5. 3番目のハンドシェイクについては?

  6. 最初の4つのパケットを見て、172.14.141.132:8080で実行されているサービスの種類は何と判断できますか?

  7. 4番目のパケットを見て、Log4shell(CVE-2021-44228)のペイロードを含むヘッダーはどれですか?

  8. 最初の4つのパケットを見て、エクスプロイトの最初のステップは何ですか?

  9. パケット4への応答を含むパケットはどれですか?

上級

  1. 脆弱なサーバーのIPアドレスは何ですか?攻撃マシンのIPアドレスは何ですか?

  2. パケット4で最初のペイロードを受信し、ACKパケット(パケット5)を受信した後、脆弱なサーバーは次にどのようなアクションを取りますか?

  3. 攻撃マシンからのどのパケットに、脆弱なサーバーをリダイレクトするための情報が含まれていますか?

この同じパケットを見て、ロードしているjavaClassの名前は何ですか?

  • javaFactoryの名前は何ですか?

  • 脆弱なサーバーは次に何をしますか?(パケット18から始まる)

  • サーバーに送信されるRCEを含むパケットはどれですか?

  • このパケットの「data」を見て、脆弱なサーバーに送信されたRCEコマンドは何でしょうか?

  • 各マシン上のサービスとポートとの接続の確立と終了の順序は何ですか?

  • 以下の各ポートで実行されているサービスの種類は何ですか?

    • 172.16.141.132:8080

    • 172.16.141.131:1389

    • 172.16.141.131:8180

    まとめ

    上記の質問に答えたので、エクスプロイトが実行される際の手順を要約してください。 例:最初に、HTTPリクエストがサーバーに送信され、...

    ツールをダウンロード