Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Log4Pot — Log4Shell 취약점(CVE-2021-44228)을 위한 허니팟. | Kitploit
도구/GitHubGitHub/thomaspatzke/log4pot
Payload GenerationVulnerability AnalysisThreat IntelligenceIntrusion DetectionLog Analysis
GitHubthomaspatzke/log4pot

Log4Pot

Log4Shell 취약점(CVE-2021-44228)을 위한 허니팟.

저장소 보기
94301년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Log4Pot

Log4Shell 취약점(CVE-2021-44228)을 위한 허니팟입니다.

라이선스: GPLv3.0

기능

  • 다양한 포트에서 Log4Shell 익스플로잇을 수신합니다.
  • 요청 라인과 헤더에서 익스플로잇을 탐지합니다.
  • 익스플로잇 페이로드를 재귀적으로 다운로드합니다.
  • 파일 및 Azure Blob Storage에 로깅합니다.

사용법

  1. Poetry 설치: curl -sSL https://raw.githubusercontent.com/python-poetry/poetry/master/get-poetry.py | python3 -
  2. 이 GitHub 저장소 클론: git clone https://github.com/thomaspatzke/Log4Pot.git
  3. 로컬 복사본으로 디렉토리 변경: cd Log4Pot
  4. pycurl 의존성 설치 (Debian / Ubuntu): apt install libcurl4-openssl-dev libssl-dev python3-dev build-essential
  5. Python 의존성 설치: poetry install
  6. log4pot.conf에 매개변수를 입력하세요. 개요는 poetry run python log4pot.py --help를 참조하십시오.
  7. 실행: poetry run python log4pot.py @log4pot.conf

또는 외부 의존성 없이 log4pot을 실행할 수도 있습니다:

root@kitploit:~
$ python log4pot.py @log4pot.conf

이렇게 하면 Azure Blob Storage 로깅 지원 없이 log4pot이 실행됩니다.

트래픽 리디렉션 / 비컨테이너 설정

포트 80과 443으로 향하는 트래픽을 Log4Pot으로 리디렉션하려면 다음 iptables 명령어를 사용하세요:

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 8080

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 443 -j REDIRECT --to-port 8443

로그 분석 도구

스크립트 log4pot-loganalyzer.py는 모든 페이로드를 추출하고, 현재 디코더로 디코딩한 후, 둘로부터 타임라인을 구축합니다. 사용법은 다음과 같습니다:

root@kitploit:~
python log4pot-loganalyzer.py -o <output directory> <input log files>

JQ를 사용한 로그 분석

익스플로잇 시도의 페이로드 나열:

root@kitploit:~
select(.type == "exploit") | .payload

JNDI 익스플로잇의 모든 base64 인코딩 페이로드 디코딩:

root@kitploit:~
select(.type == "exploit" and (.payload | contains("Base64"))) | .payload | sub(".*/Base64/"; "") | sub ("}$"; "") | @base64d

URL에서 다운로드한 파일의 모든 SHA256 해시 추출:

root@kitploit:~
[ .[] | select(.type == "payload") | .urls | select((. | length) > 0) | to_entries | .[].value | select((. | length) == 64) ] | unique | .[]
도구 다운로드