Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Log4JHunt — Un escáner automatizado y confiable para la vulnerabilidad Log4Shell (CVE-2021-44228). | Kitploit
Herramientas/GitHubGitHub/redhuntlabs/log4jhunt
ReconocimientoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebExplotaciónRecopilación de InformaciónPruebas de Penetración
GitHubredhuntlabs/log4jhunt

Log4JHunt

Un escáner automatizado y confiable para la vulnerabilidad Log4Shell (CVE-2021-44228).

Ver Repositorio
47847hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Log4JHunt

Un escáner automatizado y fiable para la vulnerabilidad Log4Shell CVE-2021-44228.

Demostración en vídeo:

video

Uso

Aquí está la ayuda de uso:

root@kitploit:~
$ python3 log4jhunt.py

          +--------------+
              Log4JHunt
          +--------------+

[+] Log4jHunt by RedHunt Labs - A Modern Attack Surface (ASM) Management Company
[+] Author: Pinaki Mondal (RHL Research Team)
[+] Continuously Track Your Attack Surface using https://redhuntlabs.com/nvadr.

[-] You have to supply at least a single host to scan!

usage: log4jhunt.py [-h] [-u URL] [-f FILE] [-d DELAY] [-t TIMEOUT] [-T TOKEN] [-E EMAIL] [-W WEBHOOK] [-S SERVER] [-ua USERAGENT] [-m METHOD] [-H HEADERS] [-p PROXY]

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     URL to probe for the vulnerability.
  -f FILE, --file FILE  Specify a file containing list of hosts to scan.
  -d DELAY, --delay DELAY
                        Delay in-between two concurrent requests.
  -t TIMEOUT, --timeout TIMEOUT
                        Scan timeout for a single host.
  -T TOKEN, --token TOKEN
                        Canary token to use in payloads for scanning.
  -E EMAIL, --email EMAIL
                        Email to receive notifications.
  -W WEBHOOK, --webhook WEBHOOK
                        Webhook URL to receive notifications.
  -S SERVER, --server SERVER
                        Custom DNS callback server for receiving notifications.
  -ua USERAGENT, --user-agent USERAGENT
                        Custom user agent string to use for requests.
  -m METHOD, --methods METHOD
                        Comma separated list of HTTP Method to use
  -H HEADERS, --headers HEADERS
                        Comma separated list of custom HTTP headers to use.
  -p PROXY, --proxy PROXY
                        HTTP proxy to use (if any).

Obtención de un token

La herramienta utiliza tokens Log4Shell de Canary Tokens. La herramienta tiene la capacidad de generar tokens automáticamente, si los valores del token (--token) y del servidor (--server) están vacíos.

Una vez que el token se genera, el token y el valor de auth se escriben en un archivo llamado canary-token.json.

Especificación de objetivos

Puedes especificar los objetivos de dos modos:

  • Escanear una única URL:
    root@kitploit:~
    ./log4jhunt.py -u 1.2.3.4:8080 ...
    
  • Usar un archivo para especificar una lista de objetivos:
    root@kitploit:~
    ./log4jhunt.py -f targets.txt ...
    

Especificación de canales de notificación

Hay dos formas en las que puedes recibir canales de notificación:

  • correo electrónico (--email) -- servicio proporcionado por Canarytokens.
  • webhook (--webhook) -- servicio proporcionado por Canarytokens.
  • servidor personalizado (--server) -- tu propio servidor DNS de callback personalizado.

Una vez que la herramienta encuentra un servidor vulnerable, las notificaciones se reenviarán a tu canal de comunicación preferido.

Envío de peticiones

  • Puedes personalizar los métodos HTTP usando --methods.
  • Se puede especificar un conjunto personalizado de cabeceras HTTP mediante --headers, respectivamente.
  • Se puede especificar un user agent personalizado usando la cabecera --user-agent.
  • Puedes especificar un valor de timeout personalizado usando --timeout.
  • Puedes especificar proxies personalizados para usar en las peticiones HTTP mediante --proxy.

Especificación del delay

Dado que hay muchas peticiones HTTP involucradas, podría ser una tarea engorrosa para el host remoto manejar las peticiones. El parámetro --delay está aquí para ayudarte en esos casos. Puedes especificar un valor de delay en segundos -- que se usará entre dos peticiones consecutivas al mismo puerto de un servidor.

Más detalles sobre Log4J

Hemos cubierto más detalles sobre la vulnerabilidad Log4j en nuestro Blog.

Licencia y versión

La herramienta está licenciada bajo la licencia MIT. Consulta LICENSE.

Actualmente la herramienta está en la versión v0.1.

Créditos

El equipo de investigación de RedHunt Labs agradece a Thinkst Canary por el increíble proyecto Canary Token.

Para conocer más sobre nuestra plataforma de Gestión de Superficie de Ataque, echa un vistazo a NVADR.

Descargar herramienta