Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
log4shell-exploitation-lab — CVE-2021-44228 Log4Shell 취약점을 처음부터 끝까지 재현: 악용부터 복구까지 | Kitploit
도구/GitHubGitHub/wafeeq-fareed/log4shell-exploitation-lab
Vulnerability AnalysisExploitationWeb SecurityPenetration TestingLearning & EducationLabs & Practice
GitHubwafeeq-fareed/log4shell-exploitation-lab

log4shell-exploitation-lab

CVE-2021-44228 Log4Shell 취약점을 처음부터 끝까지 재현: 악용부터 복구까지

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
저장소 보기
720일 전아직 검토되지 않음
공유

Log4Shell 취약점 실습 랩 (CVE-2021-44228)

격리된 랩 환경에서 Log4Shell 취약점을 초기 익스플로잇부터 전체 수정(remediation) 보고서 작성까지 처음부터 끝까지 재현했습니다. Aditya Chaudhari와 함께 진행한 MSc 과정 과제의 일부로, 공동 보고서로 함께 작성했습니다.

수행 내용

  • Docker 컨테이너에 취약한 Log4j 기반 Tomcat 웹 애플리케이션을 구축
  • 익스플로잇 페이로드를 생성하는 Python 스크립트를 작성한 후, 악성 LDAP 서버와 이를 제공할 HTTP 서버를 구동
  • 조작된 lookup 문자열을 전송하여 JNDI 주입 체인을 트리거한 뒤, netcat으로 결과 리버스 셸을 포착하고 root 접근 권한을 확인
  • 강화된 Dockerfile(JAVA_OPTS로 JNDI lookup 비활성화)로 동일한 컨테이너를 재구축하고 익스플로잇이 더 이상 작동하지 않음을 확인
  • 근본 원인, 패치 이력, 네트워크 수준 완화 조치를 다루는 체계적인 취약점 보고서를 작성 — 실제로 고객이나 개발팀에 전달할 수 있는 형태의 보고서

이렇게 진행한 이유

단순히 읽어보는 것에 그치지 않고 전체 익스플로잇 체인을 직접 이해하고 싶었습니다. Log4Shell은 Java 클래스 로딩, LDAP, JNDI를 동시에 다루기 때문에 배우기에 좋은 취약점이며, 이후의 패치 과정을 통해 단순히 업데이트를 적용하는 것 이상의 실제 수정(remediation)이 어떤 모습인지 알 수 있습니다.

스크린샷

랩 디렉터리 취약한 애플리케이션, 익스플로잇 코드, PoC 스크립트의 프로젝트 구조.

취약한 애플리케이션 시작

Docker 컨테이너 내부에서 시작되는 취약한 Tomcat 애플리케이션.

익스플로잇 및 root 셸 로그인 필드를 통해 JNDI 페이로드를 전송한 후, netcat 리스너에서 whoami로 root 접근 권한을 확인하는 모습.

완화 조치 Dockerfile JNDI lookup을 비활성화하고 익스플로잇을 차단하는 강화된 Dockerfile.

페이로드 서버 및 리스너 LDAP 및 HTTP 서버를 구동하는 Python PoC 스크립트와 콜백을 수신 대기하는 netcat.

도구

Docker, Java, Python, netcat, Kali Linux

고지 사항

모든 작업은 교육 목적으로 격리된 랩 환경에서 수행되었습니다.

도구 다운로드