Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2021-44228-waf-tests — CVE-2021-44228 Log4Shell에 대한 WAF 보호 테스트 | Kitploit
도구/GitHubGitHub/robrankin/cve-2021-44228-waf-tests
Defensive ToolsVulnerability ScannersWAF BypassWeb SecurityPenetration Testing
GitHubrobrankin/cve-2021-44228-waf-tests

cve-2021-44228-waf-tests

CVE-2021-44228 Log4Shell에 대한 WAF 보호 테스트

저장소 보기
4년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

WAF 또는 기타 장치를 Log4Shell 공격 문자열 및 다양한 우회 기법에 대해 테스트하는 간단한 bash 스크립트

우회 트릭 출처: https://github.com/Puliczek/CVE-2021-44228-PoC-log4j-bypass-words

실행 방법:

root@kitploit:~
./cve-2021-44228.sh -t <대상 URL> -c <예상 HTTP 상태 코드>

또는 기본값인 https://127.0.0.1 및 403을 사용하려면:

root@kitploit:~
./cve-2021-44228.sh

각 테스트 문자열에 대해 이 스크립트는 다음과 같은 다양한 벡터를 사용하여 대상에 요청을 보냅니다:

  • 헤더: User-Agent 헤더 사용
  • URI: 요청 URI에 문자열 추가
  • 쿠키: 쿠키의 데이터 값으로 사용
  • 쿼리 문자열: 쿼리 문자열 매개변수의 값으로 사용
  • POST 본문 데이터: POST 요청의 본문 데이터로 사용

출력 예시:

root@kitploit:~
테스트 문자열: ${jndi:}
-------------------------------------------------------------
HEADERS: curl -ksg -w "%{http_code}" https://127.0.0.1 -A '${jndi:}'
    403
URI: curl -ksg -w "%{http_code}" 'https://127.0.0.1/${jndi:}'
    403
Cookies: curl -ksg -w "%{http_code}" https://127.0.0.1 -b 'session=${jndi:}'
    403
Query String: curl -ksg -w "%{http_code}" 'https://127.0.0.1/something?session=${jndi:}'
    403
POST Data: curl -X POST -ksg -w "%{http_code}" https://127.0.0.1 -d '${jndi:}'
    403
도구 다운로드