Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
log4j-pcap-activity — 利用log4j漏洞(CVE-2021-44228)的抓包文件进行的有趣活动。 | Kitploit
工具/GitHubGitHub/apipia/log4j-pcap-activity
数据包嗅探与分析漏洞分析漏洞利用CTF学习与教育实验室与实践
GitHubapipia/log4j-pcap-activity

log4j-pcap-activity

利用log4j漏洞(CVE-2021-44228)的抓包文件进行的有趣活动。

查看仓库
164年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

log4j-pcap-activity(日志4j数据包捕获活动)

一个有趣的活动,使用来自 log4j 漏洞 (CVE-2021-44228) 的数据包捕获文件

说明

打开 Wireshark 并导入本仓库中的 PCAP 文件:log4j-exploit.pcap。
查看数据包,回答以下问题。

问题

简单

  1. 哪些数据包编号包含 TCP 三次握手?
    提示:共有 9 个。

  2. 对于第一次握手,哪个服务器 IP 和端口正在与哪个其他服务器 IP 和端口建立连接?

  3. 对于第二次握手?

  4. 与目标端口关联的服务是什么?

  5. 对于第三次握手?

  6. 查看前 4 个数据包,我们可以确定 172.14.141.132:8080 上运行的服务类型是什么?

  7. 查看第 4 个数据包,哪个标头包含 Log4shell (CVE-2021-44228) 的负载?

  8. 查看前 4 个数据包,利用的第一步是什么?

  9. 哪个数据包包含对数据包 4 的回复?

困难

  1. 易受攻击的服务器的 IP 地址是什么?攻击机器的 IP 地址是什么?

  2. 在数据包 4 中接收到初始负载并收到 ACK 数据包(数据包 5)后,易受攻击的服务器下一步采取什么操作?

  3. 来自攻击机器的哪个数据包包含重定向易受攻击的服务器的信息?

  4. 查看同一个数据包,我们加载的 javaClass 名称是什么?

  5. javaFactory 的名称是什么?

  6. 易受攻击的服务器接下来做什么?(从数据包 18 开始)

  7. 哪个数据包包含发送到服务器的 RCE?

  8. 查看此数据包的“数据”,发送到易受攻击的服务器的 RCE 命令可能是什么?

  9. 与每台机器上的服务和端口建立和完成连接的顺序是什么?

  10. 以下每个端口上运行的服务类型是什么:

  • 172.16.141.132:8080

  • 172.16.141.131:1389

  • 172.16.141.131:8180

总结

现在你已经回答了上述问题,请总结漏洞利用在运行时采取的步骤。 例如,首先,一个 HTTP 请求被发送到包含 ... 的服务器。

下载工具