Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
log4shell-exploitation-lab — CVE-2021-44228 Log4Shell をエンドツーエンドで再現:悪用から修復まで | Kitploit
ツール/GitHubGitHub/wafeeq-fareed/log4shell-exploitation-lab
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト学習と教育ラボと実践
GitHubwafeeq-fareed/log4shell-exploitation-lab

log4shell-exploitation-lab

CVE-2021-44228 Log4Shell をエンドツーエンドで再現:悪用から修復まで

リポジトリを見る
720日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Log4Shell エクスプロイト演習ラボ (CVE-2021-44228)

Log4Shell の脆弱性を、初期エクスプロイトから完全な是正レポートに至るまで、隔離されたラボ環境でエンドツーエンドで再現しました。Aditya Chaudhari との MSc コースワークのペア課題として実施し、共同レポートとしてまとめました。

実施内容

  • Docker コンテナ内に、脆弱性のある Log4j ベースの Tomcat Web アプリケーションを構築
  • エクスプロイトペイロードを生成する Python スクリプトを作成し、悪意のある LDAP サーバーとそれを配信する HTTP サーバーを起動
  • 細工したルックアップ文字列を送信して JNDI インジェクションチェーンをトリガーし、netcat でリバースシェルを受信して root アクセスを確認
  • ハードニングした Dockerfile(JAVA_OPTS で JNDI ルックアップを無効化)で同じコンテナを再構築し、エクスプロイトが機能しなくなったことを確認
  • 根本原因、パッチ履歴、ネットワークレベルの緩和策を網羅した構造化された脆弱性レポートを作成。実際にクライアントや開発チームに提出するような内容

この方法を選んだ理由

単に読むだけでなく、エクスプロイトチェーン全体を自分自身で理解したかったからです。Log4Shell は、Java のクラスローディング、LDAP、JNDI を一度に扱うため学習に適した脆弱性であり、その後のパッチ適用の経緯から、単にアップデートを適用する以上の実際の是正対応がどのようなものかを学べます。

スクリーンショット

ラボディレクトリ 脆弱性のあるアプリ、エクスプロイトコード、PoC スクリプトのプロジェクト構造。

脆弱性のあるアプリの起動 Docker コンテナ内で起動する脆弱性のある Tomcat アプリケーション。

エクスプロイトと root シェル
ログインフィールドを通じて JNDI ペイロードを送信し、netcat リスナーで whoami により root アクセスを確認。

緩和策 Dockerfile JNDI ルックアップを無効化しエクスプロイトをブロックするハードニング済み Dockerfile。

ペイロードサーバーとリスナー LDAP サーバーと HTTP サーバーを起動する Python PoC スクリプト、およびコールバックを待ち受ける netcat。

ツール

Docker、Java、Python、netcat、Kali Linux

免責事項

すべての作業は教育目的で隔離されたラボ環境で実施されました。

ツールをダウンロード