Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Log4Pot — Um honeypot para a vulnerabilidade Log4Shell (CVE-2021-44228). | Kitploit
Ferramentas/GitHubGitHub/thomaspatzke/log4pot
Geração de PayloadsAnálise de VulnerabilidadesInteligência de AmeaçasDetecção de IntrusãoAnálise de Logs
GitHubthomaspatzke/log4pot

Log4Pot

Um honeypot para a vulnerabilidade Log4Shell (CVE-2021-44228).

Ver Repositório
94303há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Log4Pot

Um honeypot para a vulnerabilidade Log4Shell (CVE-2021-44228).

Licença: GPLv3.0

Recursos

  • Escuta em várias portas para exploração do Log4Shell.
  • Detecta exploração na linha de requisição e em cabeçalhos.
  • Baixa payloads de exploração recursivamente.
  • Registra em arquivo e no armazenamento de blobs do Azure.

Uso

  1. Instale o Poetry: curl -sSL https://raw.githubusercontent.com/python-poetry/poetry/master/get-poetry.py | python3 -
  2. Baixe este repositório do GitHub git clone https://github.com/thomaspatzke/Log4Pot.git
  3. Mude o diretório para a cópia local com cd Log4Pot
  4. Instale as dependências do pycurl (Debian / Ubuntu): apt install libcurl4-openssl-dev libssl-dev python3-dev build-essential
  5. Instale as dependências Python: poetry install
  6. Coloque os parâmetros no log4pot.conf, consulte poetry run python log4pot.py --help para uma visão geral.
Baixar ferramenta
  • Execute: poetry run python log4pot.py @log4pot.conf
  • Alternativamente, você também pode executar o log4pot sem dependências externas:

    root@kitploit:~
    $ python log4pot.py @log4pot.conf
    

    Isso executará o log4pot sem suporte para registro de logs no armazenamento de blobs do Azure.

    Redirecionando tráfego / configuração sem container

    Para redirecionar o tráfego das portas 80 e 443 para o Log4Pot, use os seguintes comandos iptables:

    iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 8080

    iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 443 -j REDIRECT --to-port 8443

    Ferramenta de Análise de Logs

    O script log4pot-loganalyzer.py extrai todas as payloads, decodifica-as com o decodificador atual e cria uma linha do tempo a partir de ambos. O uso é o seguinte:

    root@kitploit:~
    python log4pot-loganalyzer.py -o <output directory> <input log files>
    

    Analisando Logs com JQ

    Liste as payloads de tentativas de exploração:

    root@kitploit:~
    select(.type == "exploit") | .payload
    

    Decodifique todas as payloads codificadas em base64 do exploit JNDI:

    root@kitploit:~
    select(.type == "exploit" and (.payload | contains("Base64"))) | .payload | sub(".*/Base64/"; "") | sub ("}$"; "") | @base64d
    

    Extraia todos os hashes SHA256 dos arquivos baixados de URLs:

    root@kitploit:~
    [ .[] | select(.type == "payload") | .urls | select((. | length) > 0) | to_entries | .[].value | select((. | length) == 64) ] | unique | .[]