Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
log4j-scan — Ein vollautomatischer, genauer und umfassender Scanner zum Auffinden von log4j RCE CVE-2021-44228 | Kitploit
Tools/GitHubGitHub/fullhunt/log4j-scan
SchwachstellenscannerExploitationWAF-UmgehungWebsicherheitDNS-Analyse
GitHubfullhunt/log4j-scan

log4j-scan

Ein vollautomatischer, genauer und umfassender Scanner zum Auffinden von log4j RCE CVE-2021-44228

Repository anzeigen
3.4k725vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

log4j-scan

Ein vollautomatischer, genauer und umfassender Scanner zum Auffinden verwundbarer log4j-Hosts

Funktionen

  • Unterstützung für URL-Listen.
  • Fuzzing für mehr als 60 HTTP-Request-Header (nicht nur 3-4 Header wie bei bisherigen Tools).
  • Fuzzing für HTTP-POST-Daten-Parameter.
  • Fuzzing für JSON-Daten-Parameter.
  • Unterstützt DNS-Callback zur Erkennung und Validierung von Schwachstellen.
  • WAF-Bypass-Payloads.

🚨 Ankündigung (20. Oktober 2022)

FullHunt hat ein Update veröffentlicht, um Apache Commons Text RCE (CVE-2022-42889) zu identifizieren. Apache Commons Text RCE ist dem Log4J RCE sehr ähnlich, und wir empfehlen, es so schnell wie möglich zu patchen. Verwundbare Anwendungen ermöglichen vollständige Remote-Code-Ausführung. Falls Hilfe beim Scannen und Erkennen dieser Schwachstelle in Ihrer Infrastruktur benötigt wird, kontaktieren Sie uns bitte unter ([email protected]).

🚨 Ankündigung (17. Dezember 2021)

Es gibt einen Patch-Bypass bei Log4J v2.15.0, der eine vollständige RCE ermöglicht. FullHunt hat Community-Unterstützung für log4j-scan hinzugefügt, um CVE-2021-45046 zuverlässig zu erkennen. Falls Sie Schwierigkeiten haben, Ihre Infrastruktur im großen Maßstab zu erkennen und zu scannen oder mit der Log4J-Bedrohung Schritt zu halten, kontaktieren Sie uns bitte unter ([email protected]).


Beschreibung

Wir haben die Log4J RCE (CVE-2021-44228) seit ihrer Veröffentlichung erforscht und mit unseren Kunden daran gearbeitet, diese Schwachstelle zu verhindern. Wir stellen ein offenes Erkennungs- und Scan-Tool zur Verfügung, um die Log4J RCE CVE-2021-44228-Schwachstelle zu entdecken und zu fuzzen. Dies soll von Sicherheitsteams verwendet werden, um ihre Infrastruktur auf Log4J RCE zu scannen und auch auf WAF-Bypässe zu testen, die zu Code-Ausführung in der Umgebung der Organisation führen können. Es unterstützt standardmäßig DNS-OOB-Callbacks, es ist nicht nötig, einen DNS-Callback-Server einzurichten.

Verwendung

root@kitploit:~
$ python3 log4j-scan.py -h
python3 log4j-scan.py -h
[•] CVE-2021-44228 - Apache Log4j RCE Scanner
[•] Scanner provided by FullHunt.io - The Next-Gen Attack Surface Management Platform.
[•] Secure your External Attack Surface with FullHunt.io.
usage: log4j-scan.py [-h] [-u URL] [-p PROXY] [-l USEDLIST] [--request-type REQUEST_TYPE] [--headers-file HEADERS_FILE] [--run-all-tests] [--exclude-user-agent-fuzzing]
                     [--wait-time WAIT_TIME] [--waf-bypass] [--custom-waf-bypass-payload CUSTOM_WAF_BYPASS_PAYLOAD] [--test-CVE-2021-45046] [--test-CVE-2022-42889]
                     [--dns-callback-provider DNS_CALLBACK_PROVIDER] [--custom-dns-callback-host CUSTOM_DNS_CALLBACK_HOST] [--disable-http-redirects]

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Check a single URL.
  -p PROXY, --proxy PROXY
                        send requests through proxy
  -l USEDLIST, --list USEDLIST
                        Check a list of URLs.
  --request-type REQUEST_TYPE
                        Request Type: (get, post) - [Default: get].
  --headers-file HEADERS_FILE
                        Headers fuzzing list - [default: headers.txt].
  --run-all-tests       Run all available tests on each URL.
  --exclude-user-agent-fuzzing
                        Exclude User-Agent header from fuzzing - useful to bypass weak checks on User-Agents.
  --wait-time WAIT_TIME
                        Wait time after all URLs are processed (in seconds) - [Default: 5].
  --waf-bypass          Extend scans with WAF bypass payloads.
  --custom-waf-bypass-payload CUSTOM_WAF_BYPASS_PAYLOAD
                        Test with custom WAF bypass payload.
  --test-CVE-2021-45046
                        Test using payloads for CVE-2021-45046 (detection payloads).
  --test-CVE-2022-42889
                        Test using payloads for Apache Commons Text RCE (CVE-2022-42889).
  --dns-callback-provider DNS_CALLBACK_PROVIDER
                        DNS Callback provider (Options: dnslog.cn, interact.sh) - [Default: interact.sh].
  --custom-dns-callback-host CUSTOM_DNS_CALLBACK_HOST
                        Custom DNS Callback Host.
  --disable-http-redirects
                        Disable HTTP redirects. Note: HTTP redirects are useful as it allows the payloads to have a higher chance of reaching vulnerable systems.

Eine einzelne URL scannen

root@kitploit:~
$ python3 log4j-scan.py -u https://log4j.lab.secbot.local

Eine einzelne URL mit allen Anfragemethoden scannen: GET, POST (url-kodiertes Formular), POST (JSON-Body)

root@kitploit:~
$ python3 log4j-scan.py -u https://log4j.lab.secbot.local --run-all-tests

WAF-Bypässe gegen die Umgebung entdecken.

root@kitploit:~
$ python3 log4j-scan.py -u https://log4j.lab.secbot.local --waf-bypass

Eine Liste von URLs scannen

root@kitploit:~
$ python3 log4j-scan.py -l urls.txt

Installation

root@kitploit:~
$ pip3 install -r requirements.txt

Docker-Unterstützung

root@kitploit:~
git clone https://github.com/fullhunt/log4j-scan.git
cd log4j-scan
sudo docker build -t log4j-scan .
sudo docker run -it --rm log4j-scan

# With URL list "urls.txt" in current directory
docker run -it --rm -v $PWD:/data log4j-scan -l /data/urls.txt

Über FullHunt

FullHunt ist die Plattform der nächsten Generation für das Management von Angriffsflächen. FullHunt ermöglicht es Unternehmen, alle ihre Angriffsflächen zu entdecken, sie auf Gefährdungen zu überwachen und kontinuierlich auf die neuesten Sicherheitslücken zu scannen. Alles in einer einzigen Plattform und mehr.

FullHunt bietet eine Enterprise-Plattform für Organisationen. Die FullHunt Enterprise Platform bietet erweiterte Scan-Funktionen und Fähigkeiten für Kunden. Die FullHunt Enterprise Platform ermöglicht es Organisationen, ihre externe Angriffsfläche genau zu überwachen und detaillierte Benachrichtigungen über jede einzelne Änderung zu erhalten. Organisationen auf der ganzen Welt nutzen die FullHunt Enterprise Platform, um ihre Herausforderungen im Bereich der kontinuierlichen Sicherheit und der Sicherheit der externen Angriffsfläche zu lösen.

Rechtlicher Haftungsausschluss

Dieses Projekt ist nur für Bildungs- und ethische Testzwecke gedacht. Die Verwendung von log4j-scan zum Angreifen von Zielen ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.

Lizenz

Das Projekt ist unter der MIT-Lizenz lizenziert.

Autor

Mazin Ahmed

  • Email: mazin at FullHunt.io
  • FullHunt: https://fullhunt.io
  • Website: https://mazinahmed.net
  • Twitter: https://twitter.com/mazen160
  • Linkedin: http://linkedin.com/in/infosecmazinahmed
Tool herunterladen