Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
log4j-detect — Einfaches Python-3-Skript zur Erkennung der Sicherheitslücke der Java-Bibliothek Log4j (CVE-2021-44228) für eine Liste von URLs mit Multithreading | Kitploit
Tools/GitHubGitHub/takito1812/log4j-detect
SchwachstellenscannerExploitationWebsicherheit
GitHubtakito1812/log4j-detect

log4j-detect

Einfaches Python-3-Skript zur Erkennung der Sicherheitslücke der Java-Bibliothek Log4j (CVE-2021-44228) für eine Liste von URLs mit Multithreading

Repository anzeigen
195551vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen


log4j-detect

Einfaches Python 3 Skript zur Erkennung der „Log4j“ Java-Bibliothekssicherheitslücke (CVE-2021-44228) für eine Liste von URLs mit Multithreading


Das in Python 3 entwickelte Skript „log4j-detect.py“ dient dazu, zu erkennen, ob eine Liste von URLs anfällig für CVE-2021-44228 ist.

Dazu sendet es eine GET-Anfrage mit Threads (höhere Leistung) an jede der URLs in der angegebenen Liste. Die GET-Anfrage enthält ein Payload, das bei Erfolg eine DNS-Anfrage an Burp Collaborator / interactsh zurückgibt. Dieses Payload wird in einem Testparameter und in den Headern „User-Agent“ / „Referer“ / „X-Forwarded-For“ / „Authentication“ gesendet. Schließlich, wenn ein Host anfällig ist, erscheint eine Identifikationsnummer im Subdomain-Präfix des Burp Collaborator / interactsh Payloads und in der Ausgabe des Skripts, sodass bekannt ist, welcher Host per DNS geantwortet hat.

Es ist zu beachten, dass dieses Skript nur die DNS-Erkennung der Sicherheitslücke abdeckt und keine Remote-Befehlsausführung testet.

Herunterladen von log4j-detect.py

root@kitploit:~
wget https://github.com/takito1812/log4j-detect/raw/main/log4j-detect.py

Ausführen von log4j-detect.py

root@kitploit:~
python3 log4j-detect.py <urlFile> <collaboratorPayload>

Bild

Tool herunterladen