Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2021-44228-waf-tests — Test de la protection WAF contre CVE-2021-44228 Log4Shell | Kitploit
Outils/GitHubGitHub/robrankin/cve-2021-44228-waf-tests
Outils DéfensifsScanners de VulnérabilitésContournement de WAFSécurité WebTests d'Intrusion
GitHubrobrankin/cve-2021-44228-waf-tests

cve-2021-44228-waf-tests

Test de la protection WAF contre CVE-2021-44228 Log4Shell

Voir le dépôt
il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Script bash simple pour tester votre WAF ou d'autres équipements contre les chaînes d'attaque Log4Shell et divers contournements

Astuces de contournement issues de : https://github.com/Puliczek/CVE-2021-44228-PoC-log4j-bypass-words

Pour l'exécuter :

root@kitploit:~
./cve-2021-44228.sh -t <URL de la cible> -c <Code de statut HTTP attendu>

Ou pour utiliser les valeurs par défaut de https://127.0.0.1 et 403 :

root@kitploit:~
./cve-2021-44228.sh

Pour chaque chaîne de test, celle-ci sera transmise dans une requête vers la cible via différents vecteurs tels que :

  • En-têtes : Utilisation de l'en-tête User-Agent
  • URI : Ajout de la chaîne à l'URI demandée
  • Cookies : Comme valeur de données d'un Cookie
  • Chaîne de requête : Comme valeur d'un paramètre de chaîne de requête
  • Données du corps POST : Comme données du corps d'une requête POST

Exemple de sortie :

root@kitploit:~
Test String: ${jndi:}
-------------------------------------------------------------
HEADERS: curl -ksg -w "%{http_code}" https://127.0.0.1 -A '${jndi:}'
    403
URI: curl -ksg -w "%{http_code}" 'https://127.0.0.1/${jndi:}'
    403
Cookies: curl -ksg -w "%{http_code}" https://127.0.0.1 -b 'session=${jndi:}'
    403
Query String: curl -ksg -w "%{http_code}" 'https://127.0.0.1/something?session=${jndi:}'
    403
POST Data: curl -X POST -ksg -w "%{http_code}" https://127.0.0.1 -d '${jndi:}'
    403
Télécharger l’outil