Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
py-log4shellscanner — Scanner pour la vulnérabilité Log4j surnommée Log4Shell (CVE-2021-44228) | Kitploit
Outils/GitHubGitHub/scheibling/py-log4shellscanner
Scanners de VulnérabilitésExploitationContournement de WAFSécurité WebFuzzingAnalyse DNS
GitHubscheibling/py-log4shellscanner

py-log4shellscanner

Scanner pour la vulnérabilité Log4j surnommée Log4Shell (CVE-2021-44228)

Voir le dépôt
67il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PY-Log4ShellScanner

Un serveur DNSLog simple en un seul fichier avec point de terminaison HTTP pour la récupération des logs

Crédit

Basé sur le Log4jScanner de fullhunt.io, modifié avec du multithreading et un serveur DNS Callback personnalisé

Fonctionnalités

  • Prise en charge des listes d'URL
  • Fuzzing de plus de 60 en-têtes de requête HTTP, avec possibilité d'en ajouter des personnalisés
  • Fuzzing des paramètres de données POST HTTP
  • Fuzzing des paramètres de données JSON
  • Recherches multithreadées
  • DNS Callback via scheibling/py-dnslogserver auto-hébergé
  • Payloads de contournement WAF

Utilisation

Préparations

pip3 install -r requirements.txt

CLI

$ python3 py-log4shellscanner.py -h
[•] CVE-2021-44228 - Apache Log4j RCE Scanner
[•] Provided by https://github.com/scheibling
[•] Originally developed by FullHunt.io
[•] Version 1.0
usage: py-log4shellscanner.py [-h] -d DNSLOG_DOMAIN [-t TARGETS_FILE] [-i HEADERS_FILE] [-c CONCURRENT_REQUESTS] [--skip-waf-bypass] [-p PROXY_SERVER]

options:
  -h, --help            show this help message and exit
  -d DNSLOG_DOMAIN, --dnslog-domain DNSLOG_DOMAIN
                        The DNSLog domain to use for the requests
  -t TARGETS_FILE, --targets-file TARGETS_FILE
                        The hosts file to use for the requests (default: targets.txt)
  -i HEADERS_FILE, --headers HEADERS_FILE
                        The file containing the headers for the requests (Default: headers.txt)
  -c CONCURRENT_REQUESTS, --concurrent-requests CONCURRENT_REQUESTS
                        The number of concurrent requests to use (Default: 10)
  -p PROXY_SERVER, --proxy-server PROXY_SERVER
                        Proxy server to use for the scans
  --skip-waf-bypass     Skip the WAF bypass payloads

Exemples

# Run a scan against the hosts in targets.txt with default headers and waf bypass payloads (10 concurrent requests)
python3 py-log4shellscanner.py -d dnslog.example.com -t targets.txt -c 10

# Run a scan against the hosts in targets.txt with custom headers and without waf bypass payloads (10 concurrent requests)
python3 py-log4shellscanner.py -d dnslog.example.com -t targets.txt -i custom-headers.txt -c 10 --skip-waf-bypass

# Run a scan through a proxy server with custom headers, 20 concurrent requests and with waf bypass payloads
python3 py-log4shellscanner.py -d dnslog.example.com -t targets.txt -i headers-large.txt -c 20 -p proxy.example.com

Avertissement légal

Ce projet est réalisé à des fins de test uniquement. L'utilisation de py-dnslogserver pour attaquer des cibles sans consentement mutuel préalable pourrait être illégale.

Licence

Le projet est sous licence MIT.

Télécharger l’outil