Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Log4Shell — Escáner genérico para Apache log4j RCE CVE-2021-44228 | Kitploit
Herramientas/GitHubGitHub/r00thunter/log4shell
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebEvasión de WAFFuzzing
GitHubr00thunter/log4shell

Log4Shell

Escáner genérico para Apache log4j RCE CVE-2021-44228

Ver Repositorio
7hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

log4shell

Un escáner totalmente automatizado, preciso y extenso para encontrar hosts vulnerables de log4j

Características

  • Soporte para listas de URLs.
  • Fuzzing para más de 60 cabeceras de solicitud HTTP.
  • Fuzzing para parámetros de datos HTTP POST.
  • Fuzzing para parámetros de datos JSON.
  • Soporta devoluciones de llamada DNS para el descubrimiento y validación de vulnerabilidades.
  • Payloads de bypass de WAF.

Anuncio

Existe un bypass de parche en Log4J v2.15.0 que permite un RCE completo. Este script log4shell detecta de forma fiable el CVE-2021-45046. Si tienes dificultades para descubrir y escanear tu infraestructura a gran escala o para mantenerte al día con la amenaza Log4J.

Descripción

Este script debe ser utilizado por los equipos de seguridad para escanear su infraestructura en busca de RCE Log4J, y también para probar los bypass de WAF que pueden resultar en la ejecución de código en el entorno de la organización.

Soporta devoluciones de llamada DNS OOB de forma nativa, no es necesario configurar un servidor de devolución de llamada DNS.

Instalación

root@kitploit:~
$ git clone https://github.com/r00thunter/Log4Shell.git
$ cd Log4shell
$ pip3 install -r requirements.txt

Uso

Escanear una sola URL

root@kitploit:~
$ python3 log4shell.py -u <target url>

Escanear una sola URL usando todos los métodos de solicitud: GET, POST (formulario codificado en URL), POST (cuerpo JSON)

root@kitploit:~
$ python3 log4shell.py -u <target url> --run-all-tests

Descubrir bypass de WAF en el entorno.

root@kitploit:~
$ python3 log4shell.py -u <target url> --waf-bypass

Escanear una lista de URLs

root@kitploit:~
$ python3 log4shell.py -l url-list.txt
Descargar herramienta