Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Log4j-Scanner-Exploit — Bash-Skript, das die Identifizierung der Log4j-Sicherheitslücke CVE-2021-44228 aus der Ferne ermöglicht. | Kitploit
Tools/GitHubGitHub/ssl-user-en/log4j-scanner-exploit
SchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubssl-user-en/log4j-scanner-exploit

Log4j-Scanner-Exploit

Bash-Skript, das die Identifizierung der Log4j-Sicherheitslücke CVE-2021-44228 aus der Ferne ermöglicht.

Repository anzeigen
41vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Log4Shell-Scanner-Exploit

Bash-Skript, mit dem die Log4Shell-Schwachstelle remote identifiziert und/oder ausgenutzt werden kann. Dieses Tool führt verschiedene Tests unter Verwendung von LDAP-Payloads und den Headern X-Api-Version, User-Agent und X-Forwarded-For durch.

Dieses Skript immer nur mit vorheriger Genehmigung des Eigentümers des geprüften Dienstes/der geprüften Anwendung verwenden.

Abhängigkeiten:

  1. Laden Sie die folgende Datei herunter und entpacken Sie sie, um den LDAP- und HTTP-Server zu starten: http://tiny.cc/t0smuz

  2. Java muss installiert sein #sudo apt install default-jre

  3. Curl muss installiert sein #sudo apt-get install curl

Anwendungsbeispiel:

Geben Sie die folgenden Parameter ein:

  • Liste der zu scannenden URLs
  • IP-Adresse des LDAP-Servers
  • Port des LDAP-Servers
  • IP-Adresse des HTTP-Servers
  • Port des HTTP-Servers

#Beispiel für das Scannen einer Anwendung im internen Netzwerk:

  • ./Log4Shell_Scanner.sh <Diccionario_URL> <IP_Servidor_LDAP> <Puerto_Servidor_LDAP> <IP_Servidor_HTTP> <Puerto_Servidor_HTTP>

image

#Beispiel für das Scannen einer Anwendung im Internet:

  • ./Log4Shell_Scanner.sh <Diccionario_URL> <IP_Servidor_LDAP> <Puerto_Servidor_LDAP> <IP_Servidor_HTTP> <Puerto_Servidor_HTTP>

image

Anmerkungen:

  • Das verwendete Payload sendet den Befehl "ifconfig" an die als verwundbar identifizierten Maschinen. Dieses Payload ist in Base64 kodiert und kann geändert werden, um die Exploit-Phase bei einem Pentesting-Audit durchzuführen.
  • Wenn das Tool für Internetdienste verwendet werden soll, kann man einen Ngrok-Dienst starten, der eine Portweiterleitung zum lokalen Port des LDAP-Servers durchführt.
  • Verwenden Sie dieses Skript immer nur mit vorheriger Genehmigung des Eigentümers des analysierten Dienstes/der analysierten Anwendung.
Tool herunterladen