Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
log4j-urlscanner — Script simple de Python 3 para detectar la vulnerabilidad de la biblioteca Java "Log4j" (CVE-2021-44228) para una lista de URL con multihilo | Kitploit
Herramientas/GitHubGitHub/woahd/log4j-urlscanner
Escáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónAnálisis de DNS
GitHubwoahd/log4j-urlscanner

log4j-urlscanner

Script simple de Python 3 para detectar la vulnerabilidad de la biblioteca Java "Log4j" (CVE-2021-44228) para una lista de URL con multihilo

Ver Repositorio
13hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir


log4j-detect

Script simple en Python 3 para detectar la vulnerabilidad de la biblioteca Java "Log4j" (CVE-2021-44228) en una lista de URL con multihilo


El script "log4j-detect.py" desarrollado en Python 3 se encarga de detectar si una lista de URLs son vulnerables a CVE-2021-44228.

Para ello, envía una solicitud GET usando hilos (mayor rendimiento) a cada una de las URLs de la lista especificada. La solicitud GET contiene un payload que, en caso de éxito, devuelve una solicitud DNS a Burp Collaborator / interactsh. Este payload se envía en un parámetro de prueba y en los encabezados "User-Agent" / "Referer" / "X-Forwarded-For" / "Authentication".

Finalmente, si un host es vulnerable, aparecerá un número de identificación en el prefijo del subdominio del payload de Burp Collaborator / interactsh y en la salida del script, permitiendo saber qué host ha respondido vía DNS.

Cabe señalar que este script solo maneja la detección DNS de la vulnerabilidad y no prueba la ejecución remota de comandos.

Descargando log4j-detect.py

root@kitploit:~
wget https://raw.githubusercontent.com/Woahd/log4j-urlscanner/main/log4j-detect.py

Ejecutando log4j-detect.py

root@kitploit:~
python3 log4j-detect.py <urlFile> <collaboratorPayload>

imagen

Descargar herramienta