Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
py-log4shellscanner — ماسح ضوئي لثغرة Log4j المسماة Log4Shell (CVE-2021-44228) | Kitploit
أدوات/GitHubGitHub/scheibling/py-log4shellscanner
ماسحات الثغرات الأمنيةالاستغلالتجاوز WAFأمن الويبالاختبار العشوائيتحليل DNS
GitHubscheibling/py-log4shellscanner

py-log4shellscanner

ماسح ضوئي لثغرة Log4j المسماة Log4Shell (CVE-2021-44228)

عرض المستودع
منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PY-Log4ShellScanner

خادم DNSLog بسيط، ملف واحد، مع نقطة نهاية HTTP لاسترجاع السجلات

الإسناد

بناءً على Log4jScanner من fullhunt.io، تم تعديله بإضافة تعدد الخيوط وخادم DNS Callback مخصص

المميزات

  • دعم لقوائم عناوين URL
  • فحص (Fuzzing) لأكثر من 60 رأس طلب HTTP، مع إمكانية إضافة رؤوس مخصصة
  • فحص معاملات بيانات HTTP POST
  • فحص معاملات بيانات JSON
  • بحث متعدد الخيوط
  • DNS Callback عبر خادم مستضاف ذاتيًا scheibling/py-dnslogserver
  • حمولات تجاوز جدار الحماية (WAF)

الاستخدام

التحضيرات

root@kitploit:~
pip3 install -r requirements.txt

واجهة سطر الأوامر

root@kitploit:~
$ python3 py-log4shellscanner.py -h
[•] CVE-2021-44228 - Apache Log4j RCE Scanner
[•] Provided by https://github.com/scheibling
[•] Originally developed by FullHunt.io
[•] Version 1.0
usage: py-log4shellscanner.py [-h] -d DNSLOG_DOMAIN [-t TARGETS_FILE] [-i HEADERS_FILE] [-c CONCURRENT_REQUESTS] [--skip-waf-bypass] [-p PROXY_SERVER]

options:
  -h, --help            show this help message and exit
  -d DNSLOG_DOMAIN, --dnslog-domain DNSLOG_DOMAIN
                        The DNSLog domain to use for the requests
  -t TARGETS_FILE, --targets-file TARGETS_FILE
                        The hosts file to use for the requests (default: targets.txt)
  -i HEADERS_FILE, --headers HEADERS_FILE
                        The file containing the headers for the requests (Default: headers.txt)
  -c CONCURRENT_REQUESTS, --concurrent-requests CONCURRENT_REQUESTS
                        The number of concurrent requests to use (Default: 10)
  -p PROXY_SERVER, --proxy-server PROXY_SERVER
                        Proxy server to use for the scans
  --skip-waf-bypass     Skip the WAF bypass payloads

أمثلة

root@kitploit:~
# Run a scan against the hosts in targets.txt with default headers and waf bypass payloads (10 concurrent requests)
python3 py-log4shellscanner.py -d dnslog.example.com -t targets.txt -c 10

# Run a scan against the hosts in targets.txt with custom headers and without waf bypass payloads (10 concurrent requests)
python3 py-log4shellscanner.py -d dnslog.example.com -t targets.txt -i custom-headers.txt -c 10 --skip-waf-bypass

# Run a scan through a proxy server with custom headers, 20 concurrent requests and with waf bypass payloads
python3 py-log4shellscanner.py -d dnslog.example.com -t targets.txt -i headers-large.txt -c 20 -p proxy.example.com

إخلاء مسؤولية قانوني

تم إنشاء هذا المشروع لأغراض الاختبار فقط. قد يكون استخدام py-dnslogserver لمهاجمة أهداف دون موافقة متبادلة مسبقة غير قانوني.

الترخيص

المشروع مرخص بموجب رخصة MIT.

تنزيل الأداة