Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/tasooshi/horrors-log4shell
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试实验室与实践
GitHubtasooshi/horrors-log4shell

horrors-log4shell

针对CVE-2021-44228(log4j)的微型实验室

查看仓库
2114年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

horrors-log4shell

一个用于 CVE-2021-44228 (log4j) 的微型实验室(演练场?)

  • 可用于对多个目标执行载荷。
  • 在运行时生成特定目标的载荷。
  • 可调节的配置和绕过方法。

安装

Java相关要求

  • 开发/运行示例
    • Gradle
    • Maven
  • 为了测试最近的log4j相关漏洞(CVE-2021-44228, CVE-2021-45046):
    • JDK 8u121
    • Ysoserial 编译后的 JAR (https://github.com/frohoff/ysoserial)
  • 确保两边都有兼容的JDK。

Python 依赖

root@kitploit:~
% pip3 install pyasn1 pyjnius git+https://github.com/tasooshi/horrors

使用

步骤1:配置

复制并调整 attacker_config.py.example 配置文件。

步骤2:运行脆弱应用程序

默认监听 8080 端口,暴露两个路径:/ 和 /endpoint:

root@kitploit:~
$ cd Vulnerable; mvn spring-boot:run

步骤3:运行数据收集服务

该守护进程收集来自被利用机器的数据并记录到JSON文件中:

root@kitploit:~
(.venv) $ ./collector.py

步骤4:执行攻击:

打开多个端口,这些端口被代理到单个JNDI处理程序(class JNDI(services.Service))。自动开始发送请求:

root@kitploit:~
(.venv) $ ./attacker.py

访问 http://127.0.0.1:8889/send-requests 重新发送请求。

检查:

这样,最终你应该有以下服务在运行:

  • collector.py 在端口 8888
  • attacker.py 用于静态内容和控制,端口 8889
  • attacker.py 在端口 1389 和 8443
  • Vulnerable.java 在端口 8080
下载工具