Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
log4j-scanner — ماسح ثغرات Log4j يُستخدم لتحديد الثغرة CVE-2021-44228 و CVE_2021_45046 | Kitploit
أدوات/GitHubGitHub/manishkanyal/log4j-scanner
ماسحات الثغرات الأمنيةالاستغلالتجاوز WAFأمن الويبالاختبار العشوائياختبار الاختراق
GitHubmanishkanyal/log4j-scanner

log4j-scanner

ماسح ثغرات Log4j يُستخدم لتحديد الثغرة CVE-2021-44228 و CVE_2021_45046

عرض المستودع
122منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

log4j-scanner

ماسح ثغرات Log4j هو أداة مسح آلية لاكتشاف ثغرات log4j (CVE-2021-44228 و CVE_2021_45046) في تطبيقات الويب.

الميزات

1- يدعم مسح عناوين URL متعددة

2- يحتوي على حمولات (payloads) يمكنها تجاوز بعض جدران الحماية (WAF)

3- يدعم طلبات GET و POST

4- يدعم حمولات المستخدم وملف الترويسات (headers)

5- يقوم بفحص معاملات بيانات POST بالإضافة إلى معاملات JSON

التثبيت

git clone https://github.com/manishkanyal/log4j-scanner.git

cd log4j-scanner

./log4jscan.py -h

الاستخدام

Usage : ./log4jscan.py [options- URL/list_of_URL] [target_specification ] [options-custom_dns_callback_host] [id_of_custom_dns_callback_host]

optional arguments: -h, --help ---> يعرض رسالة المساعدة هذه ويخرج

-u URL, --url URL ---> فحص عنوان URL واحد

-l LIST, --list LIST ---> فحص عناوين URL متعددة من ملف

-id CALLBACK_HOST, ---> custom_dns_callback_host CALLBACK_HOST ---> معرف مزود استدعاء DNS المخصص

--test_cve_2021_45046 ---> الاختبار بحمولات CVE 2021 45046 فقط. استخدام هذا الخيار لن يختبر بالحمولات المخصصة [الافتراضي: False]

-hf HEADER_FILE, --header_file ---> HEADER_FILE مسار ملف الترويسات للفحص [الافتراضي: header.txt]

--request_type ---> REQUEST نوع الطلب GET أو POST [الافتراضي: GET]

--run_all_test ---> تشغيل جميع الاختبارات الممكنة لـ LOG4j (جميع الحمولات، جميع الطلبات) [الافتراضي: False]

--include_wafbypass_payload ---> لتضمين حمولات تجاوز جدار الحماية [الافتراضي: False]

--custom_payload_list ---> CUSTOM_PAYLOAD مسار ملف الحمولات المخصصة.

مثال : ./log4jscan.py -u http://127.0.0.1:8080/ -id c9d9k5c2vtc00002me60grsw31ayyyyyb.interact.sh

فحص عنوان URL واحد

./log4jscan.py -u http://127.0.0.1:8080 -id c9d9k5c2vtc00002me60grsw31ayyyyyb.interact.sh

فحص عناوين URL متعددة

./log4jscan.py -l URLS.txt -id c9d9k5c2vtc00002me60grsw31ayyyyyb.interact.sh

تثبيت المتطلبات

pip3 install -r requirement.txt

تنزيل الأداة