Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
log4j-detect — نص Python 3 بسيط للكشف عن ثغرة مكتبة جافا "Log4j" (CVE-2021-44228) لقائمة من عناوين URL مع تعدد الخيوط | Kitploit
أدوات/GitHubGitHub/takito1812/log4j-detect
ماسحات الثغرات الأمنيةالاستغلالأمن الويب
GitHubtakito1812/log4j-detect

log4j-detect

نص Python 3 بسيط للكشف عن ثغرة مكتبة جافا "Log4j" (CVE-2021-44228) لقائمة من عناوين URL مع تعدد الخيوط

عرض المستودع
195551منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة


log4j-detect

نص بسيط بلغة بايثون 3 للكشف عن ثغرة مكتبة جافا "Log4j" (CVE-2021-44228) لقائمة من عناوين URL مع تعدد المهام


النص "log4j-detect.py" المطور بلغة بايثون 3 مسؤول عن اكتشاف ما إذا كانت قائمة من عناوين URL عرضة للثغرة CVE-2021-44228.

للقيام بذلك، يرسل طلب GET باستخدام الخيوط (أداء أعلى) إلى كل عنوان URL في القائمة المحددة. يحتوي طلب GET على حمولة تنجح في إرجاع طلب DNS إلى Burp Collaborator / interactsh. يتم إرسال هذه الحمولة في معامل اختبار وفي رؤوس "User-Agent" / "Referer" / "X-Forwarded-For" / "Authentication".

أخيرًا، إذا كان المضيف عرضة للخطر، سيظهر رقم تعريف في بادئة النطاق الفرعي لحمولة Burp Collaborator / interactsh وفي مخرجات النص، مما يسمح بمعرفة أي مضيف استجاب عبر DNS.

تجدر الإشارة إلى أن هذا النص يتعامل فقط مع اكتشاف DNS للثغرة ولا يختبر تنفيذ الأوامر عن بُعد.

تنزيل log4j-detect.py

root@kitploit:~
wget https://github.com/takito1812/log4j-detect/raw/main/log4j-detect.py

تشغيل log4j-detect.py

root@kitploit:~
python3 log4j-detect.py <urlFile> <collaboratorPayload>

imagen

تنزيل الأداة