Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-44228 — log4shell (CVE-2021-44228) herramienta de escaneo | Kitploit
Herramientas/GitHubGitHub/shamo0/cve-2021-44228
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónEnumeración de Subdominios
GitHubshamo0/cve-2021-44228

CVE-2021-44228

log4shell (CVE-2021-44228) herramienta de escaneo

Ver Repositorio
4116hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-44228 (log4shell) POC


Log4j-RCE-Scanner

Herramienta de escaneo log4j

Esta herramienta te ayudará a identificar la vulnerabilidad de ejecución remota de código (log4j) en tus sistemas.

Requisitos

Necesitarás instalar httpx, subfinder, assetfinder, curl y amass para ejecutar el script bash.

Instalación

  1. Simplemente clona el repositorio con git o descarga el script bash git clone https://github.com/shamo0/CVE-2021-44228.git
  2. cambia los permisos del archivo chmod +x log4j_scanner.sh
  3. Ejecuta el script bash ./log4j_scanner.sh

Uso:

./log4j_scanner.sh -l subdomains.txt -i c6wvp482vtc10xx5bhnggdqp5neyyyyyb.interact.sh
./log4j_scanner.sh -d vulnsite.com -i c6wvp482vtc10xx5bhnggdqp5neyyyyyb.interact.sh

-h, --help Menú de ayuda
-l, --url-list Lista de dominios/subdominios/ip para usar en el escaneo.
-d, --domain El nombre de dominio sobre el cual se comprobarán todos los subdominios y él mismo con Subfinder & Assetfinder.
-i, --inteactshdomain Dirección del dominio interactsh.

Referencias y Agradecimientos

  • https://log4shell.huntress.com/
  • https://github.com/adilsoybali/Log4j-RCE-Scanner
  • https://nvd.nist.gov/vuln/detail/CVE-2021-44228

Pero también ten en cuenta que

Log4j-RCE-Scanner

Descargar herramienta