Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-44228 — Outil de scan log4shell (CVE-2021-44228) | Kitploit
Outils/GitHubGitHub/shamo0/cve-2021-44228
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsÉnumération de Sous-domaines
GitHubshamo0/cve-2021-44228

CVE-2021-44228

Outil de scan log4shell (CVE-2021-44228)

Voir le dépôt
414il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-44228 (log4shell) POC


Log4j-RCE-Scanner

Outil de scan log4j

Cet outil vous aidera à identifier la vulnérabilité d'exécution de code à distance (log4j) sur vos systèmes.

Prérequis

Vous devrez installer httpx, subfinder, assetfinder, curl et amass pour exécuter le script bash.

Installation

  1. Clonez simplement le dépôt avec git ou téléchargez le script bash git clone https://github.com/shamo0/CVE-2021-44228.git
  2. Modifiez les permissions du fichier chmod +x log4j_scanner.sh
  3. Exécutez le script bash ./log4j_scanner.sh

Utilisation :

./log4j_scanner.sh -l subdomains.txt -i c6wvp482vtc10xx5bhnggdqp5neyyyyyb.interact.sh
./log4j_scanner.sh -d vulnsite.com -i c6wvp482vtc10xx5bhnggdqp5neyyyyyb.interact.sh

-h, --help Menu d'aide
-l, --url-list Liste des domaines/sous-domaines/IP à utiliser pour le scan.
-d, --domain Le nom de domaine pour lequel tous les sous-domaines et lui-même seront vérifiés avec Subfinder & Assetfinder.
-i, --inteactshdomain Adresse du domaine interactsh.

Références et remerciements

  • https://log4shell.huntress.com/
  • https://github.com/adilsoybali/Log4j-RCE-Scanner
  • https://nvd.nist.gov/vuln/detail/CVE-2021-44228

Mais veuillez également noter que

Log4j-RCE-Scanner

Télécharger l’outil