Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Log4Shell — Scanner générique pour Apache log4j RCE CVE-2021-44228 | Kitploit
Outils/GitHubGitHub/r00thunter/log4shell
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebContournement de WAFFuzzing
GitHubr00thunter/log4shell

Log4Shell

Scanner générique pour Apache log4j RCE CVE-2021-44228

Voir le dépôt
7il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

log4shell

Un scanner entièrement automatisé, précis et complet pour trouver des hôtes log4j vulnérables

Fonctionnalités

  • Prise en charge des listes d'URL.
  • Fuzzing de plus de 60 en-têtes de requête HTTP.
  • Fuzzing des paramètres de données HTTP POST.
  • Fuzzing des paramètres de données JSON.
  • Prend en charge le rappel DNS pour la découverte et la validation des vulnérabilités.
  • Payloads de contournement WAF.

Annonce

Il existe un contournement du correctif sur Log4J v2.15.0 qui permet une RCE complète. Ce script log4shell détecte de manière fiable la CVE-2021-45046. Si vous avez des difficultés à découvrir et à scanner votre infrastructure à grande échelle ou à suivre la menace Log4J.

Description

Ce script doit être utilisé par les équipes de sécurité pour scanner leur infrastructure à la recherche de Log4J RCE, et également tester les contournements WAF qui peuvent aboutir à une exécution de code dans l'environnement de l'organisation.

Il prend en charge les rappels DNS OOB dès le départ, il n'est pas nécessaire de configurer un serveur de rappel DNS.

Installation

root@kitploit:~
$ git clone https://github.com/r00thunter/Log4Shell.git
$ cd Log4shell
$ pip3 install -r requirements.txt

Utilisation

Scanner une seule URL

root@kitploit:~
$ python3 log4shell.py -u <target url>

Scanner une seule URL en utilisant toutes les méthodes de requête : GET, POST (formulaire encodé en URL), POST (corps JSON)

root@kitploit:~
$ python3 log4shell.py -u <target url> --run-all-tests

Découvrir les contournements WAF sur l'environnement.

root@kitploit:~
$ python3 log4shell.py -u <target url> --waf-bypass

Scanner une liste d'URLs

root@kitploit:~
$ python3 log4shell.py -l url-list.txt
Télécharger l’outil