Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2021-44228-waf-tests — Testen des WAF-Schutzes gegen CVE-2021-44228 Log4Shell | Kitploit
Tools/GitHubGitHub/robrankin/cve-2021-44228-waf-tests
DefensivwerkzeugeSchwachstellenscannerWAF-UmgehungWebsicherheitPenetrationstests
GitHubrobrankin/cve-2021-44228-waf-tests

cve-2021-44228-waf-tests

Testen des WAF-Schutzes gegen CVE-2021-44228 Log4Shell

Repository anzeigen
vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Einfaches Bash-Skript zum Testen Ihrer WAF oder anderer Geräte gegen Log4Shell-Angriffsstrings und verschiedene Bypasses

Bypass-Tricks von: https://github.com/Puliczek/CVE-2021-44228-PoC-log4j-bypass-words

Zum Ausführen:

root@kitploit:~
./cve-2021-44228.sh -t <URL des Ziels> -c <Erwarteter HTTP-Statuscode>

Oder um die Standardwerte von https://127.0.0.1 und 403 zu verwenden:

root@kitploit:~
./cve-2021-44228.sh

Für jeden Teststring wird der String über verschiedene Vektoren in eine Anfrage an das Ziel eingefügt, wie zum Beispiel:

  • Header: Verwendung des User-Agent-Headers
  • URI: Anhängen des Strings an die angeforderte URI
  • Cookies: Als Datenwert eines Cookies
  • Query-String: Als Wert eines Query-String-Parameters
  • POST-Body-Daten: Als Body-Daten einer POST-Anfrage

Beispielausgabe:

root@kitploit:~
Test String: ${jndi:}
-------------------------------------------------------------
HEADERS: curl -ksg -w "%{http_code}" https://127.0.0.1 -A '${jndi:}'
    403
URI: curl -ksg -w "%{http_code}" 'https://127.0.0.1/${jndi:}'
    403
Cookies: curl -ksg -w "%{http_code}" https://127.0.0.1 -b 'session=${jndi:}'
    403
Query String: curl -ksg -w "%{http_code}" 'https://127.0.0.1/something?session=${jndi:}'
    403
POST Data: curl -X POST -ksg -w "%{http_code}" https://127.0.0.1 -d '${jndi:}'
    403
Tool herunterladen