Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/sdogancesur/log4j_github_repository
Escáneres de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónRespuesta a IncidentesRecursos Curados
GitHubsdogancesur/log4j_github_repository

log4j_github_repository

Este trabajo incluye herramientas de prueba y mejora para CVE-2021-44228 (log4j).

Ver Repositorio
123hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Este trabajo incluye herramientas de prueba y mejora para CVE-2021-44228(log4j)

El propósito de este estudio es enumerar herramientas útiles que el equipo azul y el equipo rojo pueden usar contra la vulnerabilidad Log4j. Los enlaces de Github permiten eludir herramientas, escaneo, mecanismos de detección, etc.

Escaneo o POC

🔴 Título: log4j-shell-poc
🔴 Descripción: Una prueba de concepto para la vulnerabilidad CVE-2021-44228 encontrada recientemente.
🔴 Url: https://github.com/kozmer/log4j-shell-poc

🔴 Título: Log4j2-RCE
🔴 Descripción: Reproducción y utilización de eco de Log4j2 CVE-2021-44228
🔴 Url: https://github.com/binganao/Log4j2-RCE

🔴 Título: jndi-ldap-test-server
🔴 Descripción: Un servidor LDAP minimalista diseñado para probar la vulnerabilidad a ataques de inyección JNDI+LDAP en Java, especialmente CVE-2021-44228
🔴 Url: https://github.com/rakutentech/jndi-ldap-test-server

🔴 Título: Logout4Shell
🔴 Descripción: Usa la vulnerabilidad Log4Shell para vacunar a un servidor víctima contra Log4Shell
🔴 Url: https://github.com/Cybereason/Logout4Shell

🔴 Título: sample-ldap-exploit 🔴 Descripción: Una breve demostración de CVE-2021-44228
🔴 Url: https://github.com/phoswald/sample-ldap-exploit

🔴 Título: Detección de explotación Log4j RCE CVE-2021-44228
🔴 Url: https://gist.github.com/Neo23x0/e4c8b03ff8cdf1fa63b7d15db6e3860b

🔴 Título: Script de Python para detectar si un servidor HTTP es potencialmente vulnerable al RCE de día cero de log4j
🔴 Url: https://gist.github.com/byt3bl33d3r/46661bc206d323e6770907d259e009b6

🔴 Título: log4j2burpscanner
🔴 Descripción: CVE-2021-44228, complemento de Burp para log4j2 en versión Java, dnslog selecciona dominios que no son dnslog.cn
🔴 Url: https://github.com/f0ng/log4j2burpscanner

🔴 Título: log4shelldetect
🔴 Descripción: Escanea archivos en busca de .jars potencialmente vulnerables a Log4Shell (CVE-2021-44228) inspeccionando las rutas de clase dentro del .jar.
🔴 Url: https://github.com/1lann/log4shelldetect

🔴 Título: Nmap Log4Shell
🔴 Descripción: Script NSE de Nmap Log4Shell para el descubrimiento de Apache Log4j RCE (CVE-2021-44228)
🔴 Url: https://github.com/giterlizzi/nmap-log4shell

🔴 Título: LOG4J-POC
🔴 Descripción: Herramienta de detección por lotes LOG4J -- Herramienta de equipo rojo -- Esencial para la protección de redes -- Redteam --
🔴 Url: https://github.com/XiaoBai-12138/LOG4J-POC

🔴 Título: CVE-2021-44228-PoC-log4j-bypass-words
🔴 Descripción: CVE-2021-44228 - Exploit de Java LOG4J - Un truco para eludir los parches de bloqueo de palabras
🔴 Url: https://github.com/Puliczek/CVE-2021-44228-PoC-log4j-bypass-words

🔴 Título: Probador de mitigación Log4Shell
🔴 Descripción: Probador de mitigación de Log4Shell CVE-2021-44228
🔴 Url: https://github.com/lhotari/log4shell-mitigation-tester

🔴 Título: log4j-rce-detect-waf-bypass
🔴 Descripción: Una plantilla de Nuclei para la detección de Apache Log4j RCE (CVE-2021-44228) con payloads de evasión de WAF
🔴 Url: https://github.com/toramanemre/log4j-rce-detect-waf-bypass

🔴 Título: jndiRep - CVE-2021-44228
🔴 Descripción: Escanea tus registros en busca de actividad relacionada con CVE-2021-44228 y reporta a los atacantes
🔴 Url: https://github.com/js-on/jndiRep

🔴 Título: Comprobador de CVE-2021-44228
🔴 Descripción: comprobación de la vulnerabilidad CVE-2021-44228
🔴 Url: https://github.com/greymd/CVE-2021-44228

🔴 Título: noPac
🔴 Descripción: Escáner y explotador de CVE-2021-42287/CVE-2021-42278
🔴 Url: https://github.com/cube0x0/noPac

🔴 Título: log4j-scan 🔴 Descripción: Un escáner totalmente automatizado, preciso y extenso para encontrar log4j RCE CVE-2021-44228
🔴 Url: https://github.com/fullhunt/log4j-scan

🔴 Título: CVE-2021-44228-Scanner
🔴 Descripción: Escáner de vulnerabilidades para Log4j2 CVE-2021-44228
🔴 Url: https://github.com/logpresso/CVE-2021-44228-Scanner

🔴 Título: Laboratorio Log4J
🔴 Descripción: Un laboratorio para experimentar con el CVE-2021-44228 de Log4J
🔴 Url: https://github.com/tuyenee/Log4shell

🔴 Título: log4j-scanner 🔴 Descripción: Herramienta simple para escanear directorios completos en busca de intentos de CVE-2021-44228
🔴 Url: https://github.com/kek-Sec/log4j-scanner-CVE-2021-44228

🔴 Título: Log4j-Windows-Scanner
🔴 Descripción: Vulnerabilidad CVE-2021-44228 en la librería Apache Log4j | Escáner de vulnerabilidades Log4j en máquinas Windows.
🔴 Url: https://github.com/Joefreedy/Log4j-Windows-Scanner

🔴 Título: log4j-detector
🔴 Descripción: Detecta versiones de Log4J en tu sistema de archivos dentro de cualquier aplicación que sean vulnerables a CVE-2021-44228 y CVE-2021-45046. Funciona en #Linux, #Windows y #Mac, ¡y en cualquier otro lugar donde se ejecute Java!
🔴 Url: https://github.com/mergebase/log4j-detector

🔴 Título: Log4JHunt
🔴 Descripción: Un escáner automatizado y fiable para la vulnerabilidad Log4Shell CVE-2021-44228
🔴 Url: https://github.com/redhuntlabs/Log4JHunt

🔴 Título: CVE-2021-44228 (Ejecución remota de código en Apache Log4j)
🔴 Descripción: La versión 1.x tiene otras vulnerabilidades, se recomienda actualizar a la última versión.
🔴 Url: https://github.com/roxas-tan/CVE-2021-44228

Actividades defensivas

🔵 Título: log4j-patcher
🔵 Descripción: Agente de Java que desactiva la búsqueda JNDI de Apache Log4J. Solución rápida para CVE-2021-44228
🔵 Url: https://github.com/alerithe/log4j-patcher

🔵 Título: CVE-2021-44228 DFIR-Notes
🔵 Url: https://github.com/Azeemering/CVE-2021-44228-DFIR-Notes

🔵 Título: cloudrasp-log4j2
🔵 Descripción: Un módulo de autoprotección de aplicaciones en tiempo de ejecución diseñado específicamente para la defensa contra log4j2 RCE (CVE-2021-44228)
🔵 Url: https://github.com/boundaryx/cloudrasp-log4j2

🔵 Título: Honeypot de Minecraft Log4j
🔵 Descripción: Honeypot de Minecraft para el exploit Log4j. CVE-2021-44228 Log4Shell LogJam
🔵 Url: https://github.com/Adikso/minecraft-log4j-honeypot

🔵 Título: CVE-2021-44228 también conocido como LOG4J
🔵 Descripción: Este es un repositorio público de Wortell que contiene información, enlaces, archivos y otros elementos relacionados con CVE-2021-44228
🔵 Url: https://github.com/wortell/log4j

🔵 Título: L4J-Vuln-Patch
🔵 Descripción: Esta herramienta parchea la vulnerabilidad Log4J CVE-2021-44228 presente en todas las versiones de minecraft. TEN EN CUENTA QUE ESTA HERRAMIENTA DEBE VOLVER A EJECUTARSE después de descargar o actualizar versiones de minecraft, ya que no es un parche permanente
🔵 Url: https://github.com/jacobtread/L4J-Vuln-Patch

🔵 Título: log4j-vulnerability-patcher-agent
🔵 Descripción: Corrige CVE-2021-44228 en log4j parcheando la clase JndiLookup
🔵 Url: https://github.com/saharNooby/log4j-vulnerability-patcher-agent

🔵 Título: log4jail
🔵 Descripción: Un proxy inverso de firewall rápido con soporte TLS (HTTPS) y swarm para prevenir ataques Log4J (Log4Shell también conocido como CVE-2021-44228)
🔵 Url: https://github.com/mufeedvh/log4jail

Descargar herramienta