Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Log4j-Scanner-Exploit — Script bash qui permet d'identifier la vulnérabilité Log4j CVE-2021-44228 à distance. | Kitploit
Outils/GitHubGitHub/ssl-user-en/log4j-scanner-exploit
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubssl-user-en/log4j-scanner-exploit

Log4j-Scanner-Exploit

Script bash qui permet d'identifier la vulnérabilité Log4j CVE-2021-44228 à distance.

Voir le dépôt
4il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Log4Shell-Scanner-Exploit

Script en bash qui permet d'identifier et/ou d'exploiter la vulnérabilité Log4Shell à distance. Cet outil effectue différents tests en utilisant des payloads LDAP et les en-têtes X-Api-Version, User-Agent et X-Forwarded-For.

Toujours utiliser ce script avec l'autorisation préalable du propriétaire du service/de l'application audité(e).

Dépendances :

  1. Télécharger et décompresser le fichier suivant pour démarrer le serveur LDAP et HTTP : http://tiny.cc/t0smuz

  2. Avoir Java installé #sudo apt install default-jre

  3. Avoir Curl installé #sudo apt-get install curl

Exemple d'utilisation :

Saisir les paramètres suivants :

  • Liste des URL à scanner
  • Adresse IP du serveur LDAP
  • Port du serveur LDAP
  • Adresse IP du serveur HTTP
  • Port du serveur HTTP

#Exemple de scan d'une application sur le réseau interne :

  • ./Log4Shell_Scanner.sh <Diccionario_URL> <IP_Servidor_LDAP> <Puerto_Servidor_LDAP> <IP_Servidor_HTTP> <Puerto_Servidor_HTTP>

image

#Exemple de scan d'une application sur Internet :

  • ./Log4Shell_Scanner.sh <Diccionario_URL> <IP_Servidor_LDAP> <Puerto_Servidor_LDAP> <IP_Servidor_HTTP> <Puerto_Servidor_HTTP>

image

Remarques :

  • Le payload utilisé envoie une commande "ifconfig" aux machines identifiées comme vulnérables ; ce payload est codé en Base64 et peut être modifié pour réaliser la phase d'exploitation lors d'une audit de pentesting.
  • Si l'on souhaite utiliser l'outil sur des services Internet, on peut démarrer un service Ngrok qui effectue un port forwarding vers le port local du serveur LDAP.
  • Toujours utiliser ce script avec l'autorisation préalable du propriétaire du service/de l'application analysé(e).
Télécharger l’outil