Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
log4shell-cve-lab — # Намеренно уязвимый HTTP-сервис Log4j 2.14.1 для практической отработки CVE-2021-44228 (Log4Shell) в изолированной песочнице. | Kitploit
Инструменты/GitHubGitHub/vaibhav91one/log4shell-cve-lab
Анализ уязвимостейЭксплуатацияВеб-безопасностьОбучение и ОбразованиеЛаборатории и Практика
GitHubvaibhav91one/log4shell-cve-lab

log4shell-cve-lab

# Намеренно уязвимый HTTP-сервис Log4j 2.14.1 для практической отработки CVE-2021-44228 (Log4Shell) в изолированной песочнице.

Репозиторий
4 ч 17 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Лаборатория Log4Shell CVE-2021-44228

Этот репозиторий содержит небольшой уязвимый HTTP-сервис на Log4j 2.14.1 для CVE-2021-44228.

Sentinel воспроизвёл этот сценарий 2026-08-27 как лабораторию в песочнице, созданную с нуля. Важные свойства этого запуска сохранены здесь:

  • контролируемый атакующим User-Agent достигает стока Log4j
  • log4j-core и log4j-api закреплены на версии 2.14.1
  • уязвимый запуск включает com.sun.jndi.ldap.object.trustURLCodebase=true

Это намеренно уязвимая лаборатория. Запускайте её только в изолированном локальном окружении или песочнице.

Запуск

root@kitploit:~
docker build -t log4shell-cve-lab .
docker run --rm -p 8080:8080 log4shell-cve-lab

Цель прослушивает HTTP-порт 8080.

BountyDesk должен рассматривать этот репозиторий только как целевой код. Агент TrueForge должен исследовать запущенную цель через платформенную обвязку, используя probe_target для запросов только на чтение и для любых запросов, изменяющих состояние, которые требуют одобрения. Ни один скрипт в этом репозитории не является авторитетным источником вердикта, и этот репозиторий не содержит эксплуатирующей инфраструктуры.

probe_target_write

Справочник Sentinel

Источник доказательств: demo/evidence/log4shell-cve-2021-44228-blind-build.md в репозитории Sentinel.

Скачать инструмент