Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Log4Pot — Ein Honeypot für die Log4Shell-Sicherheitslücke (CVE-2021-44228). | Kitploit
Tools/GitHubGitHub/thomaspatzke/log4pot
Payload-GenerierungSchwachstellenanalyseBedrohungsanalyseEinbruchserkennungLog-Analyse
GitHubthomaspatzke/log4pot

Log4Pot

Ein Honeypot für die Log4Shell-Sicherheitslücke (CVE-2021-44228).

Repository anzeigen
9430vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Log4Pot

Ein Honeypot für die Log4Shell-Sicherheitslücke (CVE-2021-44228).

Lizenz: GPLv3.0

Funktionen

  • Höre auf verschiedenen Ports auf Log4Shell-Ausbeutung.
  • Erkenne Ausbeutung in Anfragezeile und Headern.
  • Lade Exploit-Payloads rekursiv herunter.
  • Protokolliere in Datei und Azure-Blob-Speicher.

Verwendung

  1. Installiere Poetry: curl -sSL https://raw.githubusercontent.com/python-poetry/poetry/master/get-poetry.py | python3 -
  2. Hole dieses GitHub-Repository git clone https://github.com/thomaspatzke/Log4Pot.git
  3. Wechsle in das lokale Verzeichnis mit cd Log4Pot
  4. Installiere pycurl-Abhängigkeiten (Debian / Ubuntu): apt install libcurl4-openssl-dev libssl-dev python3-dev build-essential
  5. Installiere Python-Abhängigkeiten: poetry install
  6. Setze Parameter in log4pot.conf, siehe poetry run python log4pot.py --help für eine Übersicht.
  7. Führe aus: poetry run python log4pot.py @log4pot.conf

Alternativ kannst du log4pot auch ohne externe Abhängigkeiten ausführen:

root@kitploit:~
$ python log4pot.py @log4pot.conf

Dies führt log4pot ohne Unterstützung für die Protokollierung in Azure-Blob-Speicher aus.

Weiterleitung von Datenverkehr / Einrichtung ohne Container

Um Datenverkehr auf Port 80 und 443 zu Log4Pot umzuleiten, verwende folgende iptables-Befehle:

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 8080

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 443 -j REDIRECT --to-port 8443

Protokollanalyse-Werkzeug

Das Skript log4pot-loganalyzer.py extrahiert alle Payloads, dekodiert sie mit dem aktuellen Dekoder und erstellt aus beiden eine Zeitleiste. Die Verwendung ist wie folgt:

root@kitploit:~
python log4pot-loganalyzer.py -o <Ausgabeverzeichnis> <Eingabeprotokolldateien>

Analysieren von Protokollen mit JQ

Liste Payloads von Ausbeutungsversuchen auf:

root@kitploit:~
select(.type == "exploit") | .payload

Dekodiere alle base64-kodierten Payloads aus JNDI-Exploit:

root@kitploit:~
select(.type == "exploit" and (.payload | contains("Base64"))) | .payload | sub(".*/Base64/"; "") | sub ("}$"; "") | @base64d

Extrahiere alle SHA256-Hashes von Dateien, die von URLs heruntergeladen wurden:

root@kitploit:~
[ .[] | select(.type == "payload") | .urls | select((. | length) > 0) | to_entries | .[].value | select((. | length) == 64) ] | unique | .[]
Tool herunterladen