Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2021-44228-waf-tests — Probando la protección WAF contra CVE-2021-44228 Log4Shell | Kitploit
Herramientas/GitHubGitHub/robrankin/cve-2021-44228-waf-tests
Herramientas DefensivasEscáneres de VulnerabilidadesEvasión de WAFSeguridad WebPruebas de Penetración
GitHubrobrankin/cve-2021-44228-waf-tests

cve-2021-44228-waf-tests

Probando la protección WAF contra CVE-2021-44228 Log4Shell

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
hace 4 añosAún no revisado
Compartir

Script bash sencillo para probar tu WAF u otros dispositivos contra cadenas de ataque Log4Shell y varios bypass

Trucos de bypass de: https://github.com/Puliczek/CVE-2021-44228-PoC-log4j-bypass-words

Para ejecutarlo:

root@kitploit:~
./cve-2021-44228.sh -t <URL del objetivo> -c <Código de Estado HTTP esperado>

O para usar los valores predeterminados de https://127.0.0.1 y 403:

root@kitploit:~
./cve-2021-44228.sh

Para cada cadena de prueba, esta se enviará en una petición al objetivo usando varios vectores como:

  • Cabeceras: Usando la cabecera User-Agent
  • URI: Añadiendo la cadena a la URI solicitada
  • Cookies: Como el valor de datos de una Cookie
  • Cadena de Consulta: Como el valor de un parámetro de la cadena de consulta
  • Datos del Cuerpo POST: Como los datos del cuerpo de una petición POST

Ejemplo de salida:

root@kitploit:~
Test String: ${jndi:}
-------------------------------------------------------------
HEADERS: curl -ksg -w "%{http_code}" https://127.0.0.1 -A '${jndi:}'
    403
URI: curl -ksg -w "%{http_code}" 'https://127.0.0.1/${jndi:}'
    403
Cookies: curl -ksg -w "%{http_code}" https://127.0.0.1 -b 'session=${jndi:}'
    403
Query String: curl -ksg -w "%{http_code}" 'https://127.0.0.1/something?session=${jndi:}'
    403
POST Data: curl -X POST -ksg -w "%{http_code}" https://127.0.0.1 -d '${jndi:}'
    403
Descargar herramienta