Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
log4j-urlscanner — سكربت Python 3 بسيط لاكتشاف ثغرة مكتبة Java "Log4j" (CVE-2021-44228) لقائمة من عناوين URL مع دعم تعدد الخيوط. | Kitploit
أدوات/GitHubGitHub/woahd/log4j-urlscanner
ماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراقتحليل DNS
GitHubwoahd/log4j-urlscanner

log4j-urlscanner

سكربت Python 3 بسيط لاكتشاف ثغرة مكتبة Java "Log4j" (CVE-2021-44228) لقائمة من عناوين URL مع دعم تعدد الخيوط.

عرض المستودع
13منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة


log4j-detect

نص برمجي بسيط بلغة Python 3 لكشف ثغرة مكتبة جافا "Log4j" (CVE-2021-44228) لقائمة من عناوين URL مع تعدد الخيوط


النص البرمجي "log4j-detect.py" المطوَّر بلغة Python 3 مسؤول عن كشف ما إذا كانت قائمة عناوين URL معرّضة للثغرة CVE-2021-44228.

للقيام بذلك، يرسل طلب GET باستخدام الخيوط (أداء أعلى) إلى كل عنوان URL في القائمة المحددة. يحتوي طلب GET على payload يعيد، عند نجاحه، طلب DNS إلى Burp Collaborator / interactsh. تُرسل هذه الـ payload في معامل اختبار وفي ترويسات "User-Agent" / "Referer" / "X-Forwarded-For" / "Authentication".

أخيرًا، إذا كان المضيف معرّضًا للثغرة، سيظهر رقم تعريف في بادئة النطاق الفرعي لـ payload الخاص بـ Burp Collaborator / interactsh وفي مخرجات النص البرمجي، مما يتيح معرفة أي مضيف استجاب عبر DNS.

تجدر الإشارة إلى أن هذا النص البرمجي يتعامل فقط مع كشف الثغرة عبر DNS ولا يختبر تنفيذ الأوامر عن بُعد.

تنزيل log4j-detect.py

root@kitploit:~
wget https://raw.githubusercontent.com/Woahd/log4j-urlscanner/main/log4j-detect.py

تشغيل log4j-detect.py

root@kitploit:~
python3 log4j-detect.py <urlFile> <collaboratorPayload>

imagen

تنزيل الأداة