Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/takito1812/log4j-detect
Escáneres de VulnerabilidadesExplotaciónSeguridad Web
GitHubtakito1812/log4j-detect

log4j-detect

Script simple de Python 3 para detectar la vulnerabilidad de la librería Java "Log4j" (CVE-2021-44228) para una lista de URLs con multithreading

Ver Repositorio
195553hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir


log4j-detect

Script simple en Python 3 para detectar la vulnerabilidad de la biblioteca Java "Log4j" (CVE-2021-44228) para una lista de URL con multihilo


El script "log4j-detect.py" desarrollado en Python 3 se encarga de detectar si una lista de URLs es vulnerable a CVE-2021-44228.

Para ello, envía una solicitud GET usando hilos (mayor rendimiento) a cada una de las URLs de la lista especificada. La solicitud GET contiene un payload que, en caso de éxito, devuelve una solicitud DNS a Burp Collaborator / interactsh. Este payload se envía en un parámetro de prueba y en los encabezados "User-Agent" / "Referer" / "X-Forwarded-For" / "Authentication". Finalmente, si un host es vulnerable, aparecerá un número de identificación en el prefijo del subdominio del payload de Burp Collaborator / interactsh y en la salida del script, lo que permite saber qué host ha respondido a través de DNS.

Cabe señalar que este script solo maneja la detección DNS de la vulnerabilidad y no prueba la ejecución remota de comandos.

Descargando log4j-detect.py

root@kitploit:~
wget https://github.com/takito1812/log4j-detect/raw/main/log4j-detect.py

Ejecutando log4j-detect.py

root@kitploit:~
python3 log4j-detect.py <urlFile> <collaboratorPayload>

imagen

Descargar herramienta