Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
log4j-docker — Log4j 취약점 PoC를 위한 Docker 이미지 및 k8s YAML (Log4j (CVE-2021-44228 RCE 취약점)) | Kitploit
도구/GitHubGitHub/ankur-katiyar/log4j-docker
Container SecurityVulnerability AnalysisExploitationCloud SecurityLearning & EducationLabs & Practice
GitHubankur-katiyar/log4j-docker

log4j-docker

Log4j 취약점 PoC를 위한 Docker 이미지 및 k8s YAML (Log4j (CVE-2021-44228 RCE 취약점))

저장소 보기
524년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Log4j 취약점 - 개념 증명

이 리포지토리에는 log4j 취약점을 재현하는 데 필요한 Docker 및 k8s YAML이 포함되어 있습니다(아래 참조).

모든 내용이 어떻게 연결되는지 이해하려면 이 블로그를 참조하세요.

Docker 이미지 빌드

Docker 이미지를 사용자 지정해야 하는 경우

root@kitploit:~
  cd <Git-Repo>/web-server
  make build push
root@kitploit:~
  cd <Git-Repo>/marshalsec
  make build push
root@kitploit:~
  cd <Git-Repo>/attack-server
  make build push

푸시하기 전에 DockerHub를 업데이트하여 사용자 ID를 반영해야 합니다.

POC의 경우 Docker 이미지를 사용자 지정할 필요가 없습니다.

Kubernetes에 배포

k8s 폴더 아래의 YAML을 모든 Kubernetes 클러스터에 배포할 수 있습니다.

root@kitploit:~
  cd <Git-Repo>/k8s
  kubectl create -f .

이렇게 하면 클러스터에 3개의 POD가 배포되며, 각 POD는 log4j 취약점의 작동 방식을 이해하기 위해 각자의 역할을 수행하는 '액터'를 나타냅니다.

여기에 포함된 YAML 외에도 공개 엔드포인트에서 취약한 웹 앱을 테스트하려면 Kubernetes 클러스터에 Ingress를 배포해야 합니다.

다음은 Ngnix-Ingress에서 작동하는 샘플입니다.

root@kitploit:~
apiVersion: extensions/v1beta1
kind: Ingress
metadata:
  name: log4j-ingress
  labels:
    app: log4j
    env: dev
  namespace: log4j
  annotations:
    nginx.ingress.kubernetes.io/affinity: "cookie"
    nginx.ingress.kubernetes.io/session-cookie-name: "route"
    nginx.ingress.kubernetes.io/session-cookie-expires: "172800"
    nginx.ingress.kubernetes.io/session-cookie-max-age: "172800"
    nginx.ingress.kubernetes.io/ssl-redirect: "false"
    nginx.ingress.kubernetes.io/force-ssl-redirect: "false"
    #nginx.ingress.kubernetes.io/rewrite-target: /
spec:
  tls:
  - hosts:
    - <YOUR-DOMAIN-NAME-HERE>
    #secretName: tls-java-secret
  rules:
  - host: <YOUR-DOMAIN-NAME-HERE>
    http:
      paths:
        - path: /
          backend:
            serviceName: log4j-webserver
            servicePort: 8080

작성자

  • @ankur-katiyar

리소스

  • CVE-2021-44228

라이선스

GNU General Public License v3.0

도구 다운로드