Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-44228_dockernize — Dockerizedラボ環境で、CVE-2021-44228 (Log4Shell) の悪用を安全に練習できます。攻撃者用LDAPサーバーと、カスタムペイロードテスト用の脆弱なJavaアプリケーションが含まれています。 | Kitploit
ツール/GitHubGitHub/qw3rtyou/cve-2021-44228_dockernize
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubqw3rtyou/cve-2021-44228_dockernize

CVE-2021-44228_dockernize

Dockerizedラボ環境で、CVE-2021-44228 (Log4Shell) の悪用を安全に練習できます。攻撃者用LDAPサーバーと、カスタムペイロードテスト用の脆弱なJavaアプリケーションが含まれています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
11年前未レビュー

CVE-2021-44228 (Log4Shell) 脆弱性ラボ環境

はじめに

このプロジェクトは、CVE-2021-44228(Log4Shell)として知られる深刻なLog4j脆弱性を安全に練習・理解するためのDocker化された環境を提供します。

主な特徴

  • 安全なDocker化されたテスト環境
  • カスタムペイロードのテスト機能
  • 攻撃者のLDAPサーバと脆弱なJavaアプリケーションを含む

はじめ方

root@kitploit:~
docker compose up --build

ペイロードテスト

  1. /vulnerable/Makefileのテストセクションでペイロードを変更できます。
  2. デフォルトのペイロードは$${jndi:ldap://127.0.0.1:10000/}を使用します。

動作の仕組み

  1. 脆弱なJavaアプリケーションが起動します
  2. 攻撃者のLDAPサーバがポート10000で待ち受けます
  3. 脆弱なアプリケーションが実行されます
  4. Log4ShellペイロードがMakefileのテストセクションを通じて脆弱なアプリケーションに記録されます
  5. 脆弱なアプリケーションがJNDI LDAPルックアップを試みます
  6. LDAPサーバが悪意のあるJavaクラスを返します
  7. 脆弱なアプリケーションがこのクラスをロードして実行します
ツールをダウンロード