Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Log4jTools — Herramientas para investigar Log4j CVE-2021-44228 | Kitploit
Herramientas/GitHubGitHub/malwaretech/log4jtools
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónDetección de Intrusiones
GitHubmalwaretech/log4jtools

Log4jTools

Herramientas para investigar Log4j CVE-2021-44228

Ver Repositorio
941236hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Log4jTools

Herramientas para investigar Log4j CVE-2021-44228

Explicación de la vulnerabilidad y demo

https://www.youtube.com/watch?v=0-abhd-CLwQ

FetchPayload.py (Obtener payload de Java desde la ruta ldap proporcionada en la búsqueda JNDI).

Requisitos: curl (sistema), requests (python)

root@kitploit:~
python FetchPayload.py ldap://maliciouserver:1337/path

[+] getting object from ldap://maliciouserver:1337/path
[+] exploit payload: http://maliciouserver:80/Exploit.class
[+] seeing if attacker left behind un-compile payload http://maliciouserver:80/Exploit.java
[x] failed to find payload Exploit.java
[+] trying to fetch compiled payload http://maliciouserver:80/Exploit.class
[+] found payload and saved to file Exploit.class_

SimpleHoneypot.py (honeypot para capturar intentos de explotación basados en la presencia de '${' ).

Descargar herramienta

Requisitos: python3, asyncore

root@kitploit:~
python3 SimpleHoneypot.py

[2021-12-09 13:00:00,000] Possible CVE-2021-44228 Attempt: 127.0.0.1:1111 -> port 8080 - GET /?id=${jdni:ldap://127.0.0.1:1389/hax} HTTP/1.1