Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Log4JHunt — Un scanner automatisé et fiable pour la vulnérabilité Log4Shell (CVE-2021-44228). | Kitploit
Outils/GitHubGitHub/redhuntlabs/log4jhunt
ReconnaissanceScanners de VulnérabilitésScanners de Vulnérabilités WebExploitationCollecte d'InformationsTests d'Intrusion
GitHubredhuntlabs/log4jhunt

Log4JHunt

Un scanner automatisé et fiable pour la vulnérabilité Log4Shell (CVE-2021-44228).

Voir le dépôt
478il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Log4JHunt

Un scanner automatisé et fiable pour la vulnérabilité Log4Shell CVE-2021-44228.

Démo vidéo :

vidéo

Utilisation

Voici l'aide d'utilisation :

root@kitploit:~
$ python3 log4jhunt.py

          +--------------+
              Log4JHunt
          +--------------+

[+] Log4jHunt by RedHunt Labs - A Modern Attack Surface (ASM) Management Company
[+] Author: Pinaki Mondal (RHL Research Team)
[+] Continuously Track Your Attack Surface using https://redhuntlabs.com/nvadr.

[-] You have to supply at least a single host to scan!

usage: log4jhunt.py [-h] [-u URL] [-f FILE] [-d DELAY] [-t TIMEOUT] [-T TOKEN] [-E EMAIL] [-W WEBHOOK] [-S SERVER] [-ua USERAGENT] [-m METHOD] [-H HEADERS] [-p PROXY]

optional arguments:
  -h, --help            affiche ce message d'aide et quitte
  -u URL, --url URL     URL à sonder pour la vulnérabilité.
  -f FILE, --file FILE  Spécifier un fichier contenant une liste d'hôtes à scanner.
  -d DELAY, --delay DELAY
                        Délai entre deux requêtes concurrentes.
  -t TIMEOUT, --timeout TIMEOUT
                        Délai d'attente pour un seul hôte.
  -T TOKEN, --token TOKEN
                        Jeton Canary à utiliser dans les charges utiles pour le scan.
  -E EMAIL, --email EMAIL
                        Email pour recevoir les notifications.
  -W WEBHOOK, --webhook WEBHOOK
                        URL du webhook pour recevoir les notifications.
  -S SERVER, --server SERVER
                        Serveur DNS callback personnalisé pour recevoir les notifications.
  -ua USERAGENT, --user-agent USERAGENT
                        Chaîne user-agent personnalisée à utiliser pour les requêtes.
  -m METHOD, --methods METHOD
                        Liste séparée par des virgules des méthodes HTTP à utiliser.
  -H HEADERS, --headers HEADERS
                        Liste séparée par des virgules des en-têtes HTTP personnalisés à utiliser.
  -p PROXY, --proxy PROXY
                        Proxy HTTP à utiliser (le cas échéant).

Obtenir un jeton

L'outil utilise des jetons Log4Shell de Canary Tokens. L'outil a la capacité de générer automatiquement des jetons si les valeurs du jeton (--token) et du serveur (--server) sont vides.

Une fois le jeton généré, le jeton et la valeur d'authentification sont écrits dans un fichier appelé canary-token.json.

Spécification des cibles

Vous pouvez spécifier les cibles selon deux modes :

  • Scanner une seule URL :
    root@kitploit:~
    ./log4jhunt.py -u 1.2.3.4:8080 ...
    
  • Utiliser un fichier pour spécifier une liste de cibles :
    root@kitploit:~
    ./log4jhunt.py -f targets.txt ...
    

Spécification des canaux de notification

Il y a deux façons de recevoir des canaux de notification :

  • email (--email) – service fourni par Canarytokens.
  • webhook (--webhook) – service fourni par Canarytokens.
  • serveur personnalisé (--server) – votre propre serveur DNS callback.

Une fois que l'outil trouve un serveur vulnérable, les notifications seront relayées vers votre canal de communication préféré.

Envoi des requêtes

  • Vous pouvez personnaliser les méthodes HTTP en utilisant --methods.
  • Un ensemble personnalisé d'en-têtes HTTP peut être spécifié via --headers respectivement.
  • Un user-agent personnalisé peut être spécifié en utilisant l'en-tête --user-agent.
  • Vous pouvez spécifier une valeur de délai d'attente personnalisée en utilisant --timeout.
  • Vous pouvez spécifier des proxys personnalisés à utiliser dans les requêtes HTTP via --proxy.

Spécification du délai

Étant donné qu'un grand nombre de requêtes HTTP sont impliquées, cela peut être une tâche lourde pour l'hôte distant de les gérer. Le paramètre --delay est là pour vous aider dans ces cas. Vous pouvez spécifier une valeur de délai en secondes – qui sera utilisée entre deux requêtes consécutives vers le même port sur un serveur.

Plus de détails sur Log4J

Nous avons couvert plus de détails sur la vulnérabilité Log4j dans notre Blog.

Licence et version

L'outil est sous licence MIT. Voir LICENSE.

Actuellement, l'outil est en version v0.1.

Crédits

L'équipe de recherche chez RedHunt Labs souhaite remercier Thinkst Canary pour l'impressionnant projet Canary Token.

To know more about our Attack Surface Management platform, check out NVADR.

Télécharger l’outil