Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
log4j-pcap-activity — Uma atividade divertida usando um arquivo de captura de pacotes do exploit do log4j (CVE-2021-44228) | Kitploit
Ferramentas/GitHubGitHub/apipia/log4j-pcap-activity
Sniffing e Análise de PacotesAnálise de VulnerabilidadesExploraçãoCTFAprendizado e EducaçãoLabs e Prática
GitHubapipia/log4j-pcap-activity

log4j-pcap-activity

Uma atividade divertida usando um arquivo de captura de pacotes do exploit do log4j (CVE-2021-44228)

Ver Repositório
1há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

log4j-pcap-activity

Uma atividade divertida usando um arquivo de captura de pacotes do exploit log4j (CVE-2021-44228)

Instruções

Abra o Wireshark e importe o PCAP localizado neste repositório: log4j-exploit.pcap.
Observando os pacotes, responda às seguintes perguntas.

Perguntas

Fácil

  1. Quais números de pacotes contêm um handshake TCP de 3 vias?.
    dica: Existem 9 deles.

  2. Para o primeiro handshake, qual IP e porta do servidor estão estabelecendo uma conexão com qual outro IP e porta do servidor?

  3. Para o segundo?

  4. Qual serviço está associado à porta de destino?

  5. Para o terceiro?

  6. Observando os primeiros 4 pacotes, o que podemos determinar ser o tipo de serviço em execução em 172.14.141.132:8080?

  7. Observando o 4º pacote, qual cabeçalho contém a carga útil para o Log4shell (CVE-2021-44228)?

  8. Observando os primeiros 4 pacotes, qual é o primeiro passo do exploit?

  9. Qual pacote contém a resposta ao pacote 4?

Difícil

  1. Qual é o endereço IP do servidor vulnerável? Qual é o endereço IP da máquina atacante?

  2. Após receber a carga útil inicial no pacote 4 e receber o pacote ACK, pacote 5, que ação o servidor vulnerável toma em seguida?

  3. Qual pacote da máquina atacante contém as informações para redirecionar o servidor vulnerável?

  4. Observando este mesmo pacote, qual é o nome da javaClass que estamos carregando?

  5. Qual é o nome da javaFactory?

  6. O que o servidor vulnerável faz em seguida? (A partir do pacote 18)

  7. Qual pacote contém o RCE que é enviado para o servidor?

  8. Observando os 'dados' deste pacote, qual poderia ser o comando RCE enviado ao servidor vulnerável?

  9. Qual é a ordem de estabelecimento e finalização de conexões com os serviços e portas em cada máquina?

  10. Qual tipo de serviço está em execução em cada uma das seguintes portas:

  • 172.16.141.132:8080

  • 172.16.141.131:1389

  • 172.16.141.131:8180

Resumo

Agora que você respondeu às perguntas acima, resuma as etapas que o exploit realiza durante sua execução. Exemplo: Primeiro, uma requisição HTTP é enviada ao servidor contendo...

Baixar ferramenta