Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2021-44228-waf-tests — Testando a proteção de WAF contra o CVE-2021-44228 Log4Shell | Kitploit
Ferramentas/GitHubGitHub/robrankin/cve-2021-44228-waf-tests
Ferramentas DefensivasScanners de VulnerabilidadesBypass de WAFSegurança WebTestes de Penetração
GitHubrobrankin/cve-2021-44228-waf-tests

cve-2021-44228-waf-tests

Testando a proteção de WAF contra o CVE-2021-44228 Log4Shell

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
4há 4 anosAinda não revisado
Compartilhar

Script bash simples para testar o seu WAF ou outros dispositivos contra strings de ataque Log4Shell e vários bypasses

Truques de bypass de: https://github.com/Puliczek/CVE-2021-44228-PoC-log4j-bypass-words

Para executar:

root@kitploit:~
./cve-2021-44228.sh -t <URL do alvo> -c <Código de Status HTTP esperado>

Ou para usar os padrões de https://127.0.0.1 e 403:

root@kitploit:~
./cve-2021-44228.sh

Para cada string de teste, ela será passada em uma requisição ao alvo usando vários vetores, como:

  • Headers: Usando o header User-Agent
  • URI: Anexando a string à URI solicitada
  • Cookies: Como o valor de dados de um Cookie
  • Query String: Como o valor de um parâmetro de query string
  • Dados do Corpo do POST: Como os dados do corpo de uma requisição POST

Exemplo de saída:

root@kitploit:~
Test String: ${jndi:}
-------------------------------------------------------------
HEADERS: curl -ksg -w "%{http_code}" https://127.0.0.1 -A '${jndi:}'
    403
URI: curl -ksg -w "%{http_code}" 'https://127.0.0.1/${jndi:}'
    403
Cookies: curl -ksg -w "%{http_code}" https://127.0.0.1 -b 'session=${jndi:}'
    403
Query String: curl -ksg -w "%{http_code}" 'https://127.0.0.1/something?session=${jndi:}'
    403
POST Data: curl -X POST -ksg -w "%{http_code}" https://127.0.0.1 -d '${jndi:}'
    403
Baixar ferramenta