Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
log4j-docker — 用于 Log4j 漏洞 POC(Log4j (CVE-2021-44228 RCE 漏洞))的 Docker 镜像和 k8s YAML 文件 | Kitploit
工具/GitHubGitHub/ankur-katiyar/log4j-docker
容器安全漏洞分析漏洞利用云安全学习与教育实验室与实践
GitHubankur-katiyar/log4j-docker

log4j-docker

用于 Log4j 漏洞 POC(Log4j (CVE-2021-44228 RCE 漏洞))的 Docker 镜像和 k8s YAML 文件

查看仓库
524年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Log4j漏洞 - 概念验证

本仓库包含了重现 log4j 漏洞所需的 docker 和 k8s YAML 配置文件(详见下方)。

关注 这篇博客 来了解这一切是如何串联起来的。

构建 Docker 镜像

如果你需要定制 Docker 镜像:

root@kitploit:~
  cd <Git-Repo>/web-server
  make build push
root@kitploit:~
  cd <Git-Repo>/marshalsec
  make build push
root@kitploit:~
  cd <Git-Repo>/attack-server
  make build push

在推送之前,请确保将 DockerHub 更新为你的用户 ID。

对于 POC,你不需要定制 Docker 镜像。

在 Kubernetes 上部署

你可以将 k8s 文件夹下的 YAML 文件部署到任何 Kubernetes 集群。

root@kitploit:~
  cd <Git-Repo>/k8s
  kubectl create -f .

这将在集群上部署 3 个 Pod,每个代表一个“角色”,各自扮演其部分,帮助我们理解 log4j 漏洞的工作原理。

除了这里包含的 YAML 文件外,你还需要在 Kubernetes 集群上部署一个 Ingress,以便从公共端点测试漏洞 Web 应用。

以下是一个适用于 Nginx-Ingress 的示例。

root@kitploit:~
apiVersion: extensions/v1beta1
kind: Ingress
metadata:
  name: log4j-ingress
  labels:
    app: log4j
    env: dev
  namespace: log4j
  annotations:
    nginx.ingress.kubernetes.io/affinity: "cookie"
    nginx.ingress.kubernetes.io/session-cookie-name: "route"
    nginx.ingress.kubernetes.io/session-cookie-expires: "172800"
    nginx.ingress.kubernetes.io/session-cookie-max-age: "172800"
    nginx.ingress.kubernetes.io/ssl-redirect: "false"
    nginx.ingress.kubernetes.io/force-ssl-redirect: "false"
    #nginx.ingress.kubernetes.io/rewrite-target: /
spec:
  tls:
  - hosts:
    - <YOUR-DOMAIN-NAME-HERE>
    #secretName: tls-java-secret
  rules:
  - host: <YOUR-DOMAIN-NAME-HERE>
    http:
      paths:
        - path: /
          backend:
            serviceName: log4j-webserver
            servicePort: 8080

作者

  • @ankur-katiyar

资源

  • CVE-2021-44228

许可证

GNU 通用公共许可证 v3.0

下载工具