Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Log4JHunt — ماسح آلي وموثوق لثغرة Log4Shell (CVE-2021-44228). | Kitploit
أدوات/GitHubGitHub/redhuntlabs/log4jhunt
الاستطلاعماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبالاستغلالجمع المعلوماتاختبار الاختراق
GitHubredhuntlabs/log4jhunt

Log4JHunt

ماسح آلي وموثوق لثغرة Log4Shell (CVE-2021-44228).

عرض المستودع
47847منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Log4JHunt

ماسح آلي وموثوق لثغرة Log4Shell CVE-2021-44228.

عرض الفيديو:

فيديو

الاستخدام

فيما يلي استخدام المساعدة:

root@kitploit:~
$ python3 log4jhunt.py

          +--------------+
              Log4JHunt
          +--------------+

[+] Log4jHunt by RedHunt Labs - A Modern Attack Surface (ASM) Management Company
[+] Author: Pinaki Mondal (RHL Research Team)
[+] Continuously Track Your Attack Surface using https://redhuntlabs.com/nvadr.

[-] You have to supply at least a single host to scan!

usage: log4jhunt.py [-h] [-u URL] [-f FILE] [-d DELAY] [-t TIMEOUT] [-T TOKEN] [-E EMAIL] [-W WEBHOOK] [-S SERVER] [-ua USERAGENT] [-m METHOD] [-H HEADERS] [-p PROXY]

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     URL to probe for the vulnerability.
  -f FILE, --file FILE  Specify a file containing list of hosts to scan.
  -d DELAY, --delay DELAY
                        Delay in-between two concurrent requests.
  -t TIMEOUT, --timeout TIMEOUT
                        Scan timeout for a single host.
  -T TOKEN, --token TOKEN
                        Canary token to use in payloads for scanning.
  -E EMAIL, --email EMAIL
                        Email to receive notifications.
  -W WEBHOOK, --webhook WEBHOOK
                        Webhook URL to receive notifications.
  -S SERVER, --server SERVER
                        Custom DNS callback server for receiving notifications.
  -ua USERAGENT, --user-agent USERAGENT
                        Custom user agent string to use for requests.
  -m METHOD, --methods METHOD
                        Comma separated list of HTTP Method to use
  -H HEADERS, --headers HEADERS
                        Comma separated list of custom HTTP headers to use.
  -p PROXY, --proxy PROXY
                        HTTP proxy to use (if any).

الحصول على رمز مميز (Token)

تستخدم الأداة رموز Log4Shell المميزة من Canary Tokens. تمتلك الأداة القدرة على توليد الرموز تلقائيًا إذا كانت قيمة الرمز (--token) وقيمة الخادم (--server) فارغتين.

بمجرد توليد الرمز، تتم كتابة الرمز وقيمة المصادقة في ملف باسم canary-token.json.

تحديد الأهداف

يمكنك تحديد الأهداف بطريقتين:

  • فحص عنوان URL واحد:
    root@kitploit:~
    ./log4jhunt.py -u 1.2.3.4:8080 ...
    
  • استخدام ملف لتحديد قائمة بالأهداف:
    root@kitploit:~
    ./log4jhunt.py -f targets.txt ...
    

تحديد قنوات الإشعارات

هناك طريقتان يمكنك من خلالهما تلقي الإشعارات:

  • البريد الإلكتروني (--email) -- خدمة مقدَّمة من Canarytokens.
  • الويب هوك (--webhook) -- خدمة مقدَّمة من Canarytokens.
  • خادم مخصص (--server) -- خادم استدعاء DNS مخصص تمتلكه أنت.

بمجرد أن تعثر الأداة على خادم معرّض للثغرة، سيتم إرسال الإشعارات إلى قناة الاتصال المفضلة لديك.

إرسال الطلبات

  • يمكنك تخصيص طرق HTTP باستخدام --methods.
  • يمكن تحديد مجموعة مخصصة من ترويسات HTTP عبر --headers على التوالي.
  • يمكن تحديد وكيل مستخدم مخصص باستخدام ترويسة --user-agent.
  • يمكنك تحديد قيمة مهلة مخصصة باستخدام --timeout.
  • يمكنك تحديد خوادم بروكسي مخصصة لاستخدامها في طلبات HTTP عبر --proxy.

تحديد التأخير

نظرًا لأن الكثير من طلبات HTTP متضمنة، فقد يكون التعامل مع الطلبات مهمة شاقة للمضيف البعيد. تأتي معلمة --delay هنا لمساعدتك في هذه الحالات. يمكنك تحديد قيمة تأخير بالثواني -- والتي ستُستخدم بين طلبين متتاليين إلى نفس المنفذ على الخادم.

مزيد من التفاصيل حول Log4J

لقد غطينا مزيدًا من التفاصيل حول ثغرة Log4j في مدونتنا.

الرخصة والإصدار

الأداة مرخصة بموجب رخصة MIT. انظر LICENSE.

حاليًا الأداة في الإصدار v0.1.

الشكر والتقدير

فريق الأبحاث في RedHunt Labs يتقدّم بالشكر إلى Thinkst Canary على مشروع Canary Token الرائع.

لمعرفة المزيد عن منصة إدارة سطح الهجوم لدينا، اطّلع على NVADR.

تنزيل الأداة