Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
py-log4shellscanner — Scanner für die Log4j-Sicherheitslücke namens Log4Shell (CVE-2021-44228) | Kitploit
Tools/GitHubGitHub/scheibling/py-log4shellscanner
SchwachstellenscannerExploitationWAF-UmgehungWebsicherheitFuzzingDNS-Analyse
GitHubscheibling/py-log4shellscanner

py-log4shellscanner

Scanner für die Log4j-Sicherheitslücke namens Log4Shell (CVE-2021-44228)

Repository anzeigen
vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PY-Log4ShellScanner

Ein einfacher, aus einer Datei bestehender DNSLog-Server mit HTTP-Endpunkt zum Log-Abruf

Danksagung

Basiert auf dem Log4jScanner von fullhunt.io, modifiziert mit Multithreading und benutzerdefiniertem DNS-Callback-Server

Funktionen

  • Unterstützung für Listen von URLs
  • Fuzzing für mehr als 60 HTTP-Request-Header, mit der Möglichkeit, benutzerdefinierte hinzuzufügen
  • Fuzzing für HTTP-POST-Datenparameter
  • Fuzzing für JSON-Datenparameter
  • Mehrthread-fähige Suchvorgänge
  • DNS-Callback über selbst gehosteten scheibling/py-dnslogserver
  • WAF-Bypass-Payloads

Verwendung

Vorbereitungen

root@kitploit:~
pip3 install -r requirements.txt

CLI

root@kitploit:~
$ python3 py-log4shellscanner.py -h
[•] CVE-2021-44228 - Apache Log4j RCE Scanner
[•] Provided by https://github.com/scheibling
[•] Originally developed by FullHunt.io
[•] Version 1.0
usage: py-log4shellscanner.py [-h] -d DNSLOG_DOMAIN [-t TARGETS_FILE] [-i HEADERS_FILE] [-c CONCURRENT_REQUESTS] [--skip-waf-bypass] [-p PROXY_SERVER]

options:
  -h, --help            show this help message and exit
  -d DNSLOG_DOMAIN, --dnslog-domain DNSLOG_DOMAIN
                        The DNSLog domain to use for the requests
  -t TARGETS_FILE, --targets-file TARGETS_FILE
                        The hosts file to use for the requests (default: targets.txt)
  -i HEADERS_FILE, --headers HEADERS_FILE
                        The file containing the headers for the requests (Default: headers.txt)
  -c CONCURRENT_REQUESTS, --concurrent-requests CONCURRENT_REQUESTS
                        The number of concurrent requests to use (Default: 10)
  -p PROXY_SERVER, --proxy-server PROXY_SERVER
                        Proxy server to use for the scans
  --skip-waf-bypass     Skip the WAF bypass payloads

Beispiele

root@kitploit:~
# Run a scan against the hosts in targets.txt with default headers and waf bypass payloads (10 concurrent requests)
python3 py-log4shellscanner.py -d dnslog.example.com -t targets.txt -c 10

# Run a scan against the hosts in targets.txt with custom headers and without waf bypass payloads (10 concurrent requests)
python3 py-log4shellscanner.py -d dnslog.example.com -t targets.txt -i custom-headers.txt -c 10 --skip-waf-bypass

# Run a scan through a proxy server with custom headers, 20 concurrent requests and with waf bypass payloads
python3 py-log4shellscanner.py -d dnslog.example.com -t targets.txt -i headers-large.txt -c 20 -p proxy.example.com

Rechtlicher Haftungsausschluss

Dieses Projekt dient ausschließlich zu Testzwecken. Die Verwendung von py-dnslogserver zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung könnte illegal sein.

Lizenz

Das Projekt ist unter der MIT-Lizenz lizenziert.

Tool herunterladen