Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2021-44228-waf-tests — CVE-2021-44228 Log4Shellに対するWAF保護のテスト | Kitploit
ツール/GitHubGitHub/robrankin/cve-2021-44228-waf-tests
防御ツール脆弱性スキャナーWAFバイパスウェブセキュリティペネトレーションテスト
GitHubrobrankin/cve-2021-44228-waf-tests

cve-2021-44228-waf-tests

CVE-2021-44228 Log4Shellに対するWAF保護のテスト

リポジトリを見る
4年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WAFやその他のデバイスをLog4Shell攻撃文字列およびさまざまなバイパス手法に対してテストするためのシンプルなbashスクリプト

バイパスのテクニックは以下から: https://github.com/Puliczek/CVE-2021-44228-PoC-log4j-bypass-words

実行方法:

root@kitploit:~
./cve-2021-44228.sh -t <ターゲットのURL> -c <期待されるHTTPステータスコード>

または、https://127.0.0.1 と 403 のデフォルト値を使用する場合:

root@kitploit:~
./cve-2021-44228.sh

各テスト文字列について、このスクリプトは以下のようなさまざまなベクターを使用してターゲットへのリクエストに文字列を渡します:

  • ヘッダー: User-Agent ヘッダーを使用
  • URI: リクエストされたURIに文字列を追加
  • Cookie: Cookieのデータ値として
  • クエリ文字列: クエリ文字列パラメータの値として
  • POSTボディデータ: POSTリクエストのボディデータとして

出力例:

root@kitploit:~
Test String: ${jndi:}
-------------------------------------------------------------
HEADERS: curl -ksg -w "%{http_code}" https://127.0.0.1 -A '${jndi:}'
    403
URI: curl -ksg -w "%{http_code}" 'https://127.0.0.1/${jndi:}'
    403
Cookies: curl -ksg -w "%{http_code}" https://127.0.0.1 -b 'session=${jndi:}'
    403
Query String: curl -ksg -w "%{http_code}" 'https://127.0.0.1/something?session=${jndi:}'
    403
POST Data: curl -X POST -ksg -w "%{http_code}" https://127.0.0.1 -d '${jndi:}'
    403
ツールをダウンロード