Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2021-44228-waf-tests — Testare la protezione WAF contro CVE-2021-44228 Log4Shell | Kitploit
Strumenti/GitHubGitHub/robrankin/cve-2021-44228-waf-tests
Strumenti DifensiviScanner di VulnerabilitàBypass WAFSicurezza WebPenetration Testing
GitHubrobrankin/cve-2021-44228-waf-tests

cve-2021-44228-waf-tests

Testare la protezione WAF contro CVE-2021-44228 Log4Shell

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
44 anni faNon ancora revisionato
Condividi

Semplice script bash per testare il tuo WAF o altri dispositivi contro le stringhe di attacco Log4Shell e vari bypass

Trucchi di bypass da: https://github.com/Puliczek/CVE-2021-44228-PoC-log4j-bypass-words

Per eseguire:

root@kitploit:~
./cve-2021-44228.sh -t <URL del target> -c <Codice di Stato HTTP atteso>

Oppure per usare i valori predefiniti di https://127.0.0.1 e 403:

root@kitploit:~
./cve-2021-44228.sh

Per ogni stringa di test, questa verrà passata in una richiesta al target utilizzando vari vettori come:

  • Headers: Utilizzando l'header User-Agent
  • URI: Aggiungendo la stringa all'URI richiesto
  • Cookies: Come valore dei dati di un Cookie
  • Query String: Come valore di un parametro della query string
  • POST Body Data: Come dati del corpo di una richiesta POST

Esempio di output:

root@kitploit:~
Test String: ${jndi:}
-------------------------------------------------------------
HEADERS: curl -ksg -w "%{http_code}" https://127.0.0.1 -A '${jndi:}'
    403
URI: curl -ksg -w "%{http_code}" 'https://127.0.0.1/${jndi:}'
    403
Cookies: curl -ksg -w "%{http_code}" https://127.0.0.1 -b 'session=${jndi:}'
    403
Query String: curl -ksg -w "%{http_code}" 'https://127.0.0.1/something?session=${jndi:}'
    403
POST Data: curl -X POST -ksg -w "%{http_code}" https://127.0.0.1 -d '${jndi:}'
    403
Scarica lo strumento