Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Log4j-RCE-Scanner — Scanner für Sicherheitslücken bei der Remote-Befehlsausführung für Log4j. | Kitploit
Tools/GitHubGitHub/adilsoybali/log4j-rce-scanner
SchwachstellenscannerExploitationWebsicherheitDNS-Analyse
GitHubadilsoybali/log4j-rce-scanner

Log4j-RCE-Scanner

Scanner für Sicherheitslücken bei der Remote-Befehlsausführung für Log4j.

Repository anzeigen
250535vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Log4j-RCE-Scanner

GitHub last commit

Funktionen • Voraussetzungen • Installation • Verwendung • Kontakt


RCE-Scanner für Log4j

Mit diesem Tool können Sie die Sicherheitslücke CVE-2021-44228 zur Remotebefehlsausführung in Apache Log4j an mehreren Adressen scannen.

Betroffene Versionen < 2.15.0

Funktionen

  • Es kann gemäß der von Ihnen bereitgestellten URL-Liste scannen.
  • Es kann alle scannen, indem es die Subdomains des von Ihnen angegebenen Domain-Namens findet.
  • Es fügt die Quell-Domain als Präfix hinzu, um zu bestimmen, von welcher Quelle die eingehenden DNS-Abfragen stammen.

Voraussetzungen

  1. httpx
  2. curl

Wenn Sie mit einem Domain-Namen scannen möchten, müssen Sie zusätzlich subfinder, assetfinder und amass installieren.

Installation

  1. git clone https://github.com/adilsoybali/Log4j-RCE-Scanner.git
  2. cd Log4j-RCE-Scanner
  3. chmod +x log4j-rce-scanner.sh

Verwendung

root@kitploit:~
./log4j-rce-scanner.sh -h

Dies zeigt die Hilfe für das Tool an. Hier sind alle unterstützten Schalter.

root@kitploit:~
-h, --help - Hilfe anzeigen
-l, --url-list - Liste der Domain/Subdomain/IP, die für den Scan verwendet werden soll.
-d, --domain - Der Domain-Name, für den alle Subdomains und die Domain selbst überprüft werden.
-b, --burpcollabid - Burp Collaborator-Client-ID oder Interactsh-Domain-Adresse.

Beispielanwendungen:
./log4j-rce-scanner.sh -l httpxsubdomains.txt -b yrt45r4sjyoj19617jem5briio3cs.burpcollaborator.net
./log4j-rce-scanner.sh -d adilsoybali.com -b yrt45r4sjyoj19617jem5briio3cs.burpcollaborator.net

Klicken Sie hier, um zur Burp Collaborator-Dokumentationsseite zu gelangen.

Klicken Sie hier, um zu Interactsh zu gelangen.

Wenn die Domain anfällig ist, werden DNS-Rückrufe mit dem anfälligen Domain-Namen an die von Ihnen angegebene Burp Collaborator- oder Interactsh-Adresse gesendet.

Mitwirken

Beiträge machen die Open-Source-Community zu einem so erstaunlichen Ort zum Lernen, Inspirieren und Erstellen. Jeder Beitrag, den Sie leisten, wird sehr geschätzt.

Wenn Sie einen Vorschlag haben, der dies verbessern würde, forken Sie bitte das Repository und erstellen Sie einen Pull-Request. Sie können auch einfach ein Issue mit dem Tag "enhancement" eröffnen. Vergessen Sie nicht, dem Projekt einen Stern zu geben! Nochmals vielen Dank!

  1. Forken Sie das Projekt
  2. Erstellen Sie Ihren Feature-Branch (git checkout -b feature/AmazingFeature)
  3. Committen Sie Ihre Änderungen (git commit -m 'Add some AmazingFeature')
  4. Pushen Sie auf den Branch (git push origin feature/AmazingFeature)
  5. Öffnen Sie einen Pull-Request

Kontakt

E-Mail LinkedIn Discord Twitter Persönliche Website

Danksagungen

  • LunaSec
  • Zsolt Háló

Stargazer im Zeitverlauf

Stargazers over time

Tool herunterladen