Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
log4j-urlscanner — Einfaches Python 3-Skript zur Erkennung der "Log4j"-Java-Bibliothekssicherheitslücke (CVE-2021-44228) für eine Liste von URL mit Multithreading | Kitploit
Tools/GitHubGitHub/woahd/log4j-urlscanner
SchwachstellenscannerExploitationInformationsbeschaffungWebsicherheitPenetrationstestsDNS-Analyse
GitHubwoahd/log4j-urlscanner

log4j-urlscanner

Einfaches Python 3-Skript zur Erkennung der "Log4j"-Java-Bibliothekssicherheitslücke (CVE-2021-44228) für eine Liste von URL mit Multithreading

Repository anzeigen
1vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen


log4j-detect

Einfaches Python 3-Skript zur Erkennung der Sicherheitslücke der Java-Bibliothek "Log4j" (CVE-2021-44228) für eine Liste von URLs mit Multithreading


Das in Python 3 entwickelte Skript "log4j-detect.py" dient dazu, zu erkennen, ob eine Liste von URLs anfällig für CVE-2021-44228 ist.

Dazu sendet es eine GET-Anfrage mit Threads (höhere Leistung) an jede URL in der angegebenen Liste. Die GET-Anfrage enthält ein Payload, das bei Erfolg eine DNS-Anfrage an Burp Collaborator / interactsh zurückgibt. Dieses Payload wird in einem Testparameter und in den Headern "User-Agent" / "Referer" / "X-Forwarded-For" / "Authentication" gesendet. Schließlich erscheint bei einem anfälligen Host eine Identifikationsnummer im Subdomain-Präfix des Burp Collaborator / interactsh-Payloads und in der Ausgabe des Skripts, sodass bekannt ist, welcher Host per DNS reagiert hat.

Es ist zu beachten, dass dieses Skript nur die DNS-Erkennung der Sicherheitslücke durchführt und keine Remote-Befehlsausführung testet.

Herunterladen von log4j-detect.py

root@kitploit:~
wget https://raw.githubusercontent.com/Woahd/log4j-urlscanner/main/log4j-detect.py

Ausführen von log4j-detect.py

root@kitploit:~
python3 log4j-detect.py <urlFile> <collaboratorPayload>

Bild

Tool herunterladen