Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
log4shell-cve-lab — # 故意存在漏洞的 Log4j 2.14.1 HTTP 服务,用于在隔离沙箱环境中动手练习 CVE-2021-44228(Log4Shell)漏洞。 | Kitploit
工具/GitHubGitHub/vaibhav91one/log4shell-cve-lab
漏洞分析漏洞利用Web安全学习与教育实验室与实践
GitHubvaibhav91one/log4shell-cve-lab

log4shell-cve-lab

# 故意存在漏洞的 Log4j 2.14.1 HTTP 服务,用于在隔离沙箱环境中动手练习 CVE-2021-44228(Log4Shell)漏洞。

查看仓库
4小时13分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Log4Shell CVE-2021-44228 实验环境

本仓库包含一个存在漏洞的 Log4j 2.14.1 HTTP 服务,用于复现 CVE-2021-44228。

Sentinel 于 2026-08-27 将该场景作为从零开始的沙箱实验环境进行了复现。该次运行的重要属性保留如下:

  • 攻击者控制的 User-Agent 可到达 Log4j 的日志记录点
  • log4j-core 和 log4j-api 固定为 2.14.1 版本
  • 漏洞运行启用了 com.sun.jndi.ldap.object.trustURLCodebase=true

这是一个故意存在漏洞的实验环境。请仅在隔离的本地或沙箱环境中运行。

运行

root@kitploit:~
docker build -t log4shell-cve-lab .
docker run --rm -p 8080:8080 log4shell-cve-lab

目标服务监听 HTTP 8080 端口。

BountyDesk 应仅将此仓库视为目标代码。TrueForge 代理必须通过平台框架调查正在运行的目标,使用 probe_target 进行只读请求,使用 probe_target_write 进行任何需要审批的状态变更请求。本仓库中的任何脚本都不是权威的判定来源,且本仓库不附带漏洞利用基础设施。

Sentinel 参考

证据来源:Sentinel 仓库中的 demo/evidence/log4shell-cve-2021-44228-blind-build.md。

下载工具