Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
log4j-detect — Script Python 3 simple pour détecter la vulnérabilité de la bibliothèque Java "Log4j" (CVE-2021-44228) pour une liste d'URLs avec du multithreading. | Kitploit
Outils/GitHubGitHub/takito1812/log4j-detect
Scanners de VulnérabilitésExploitationSécurité Web
GitHubtakito1812/log4j-detect

log4j-detect

Script Python 3 simple pour détecter la vulnérabilité de la bibliothèque Java "Log4j" (CVE-2021-44228) pour une liste d'URLs avec du multithreading.

Voir le dépôt
195551il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager


log4j-detect

Simple script Python 3 pour détecter la vulnérabilité de la bibliothèque Java "Log4j" (CVE-2021-44228) pour une liste d'URL avec multithreading.


Le script "log4j-detect.py" développé en Python 3 est chargé de détecter si une liste d'URL est vulnérable à CVE-2021-44228.

Pour ce faire, il envoie une requête GET en utilisant des threads (meilleure performance) à chacune des URLs de la liste spécifiée. La requête GET contient une charge utile qui, en cas de succès, renvoie une requête DNS à Burp Collaborator / interactsh. Cette charge utile est envoyée dans un paramètre de test et dans les en-têtes "User-Agent" / "Referer" / "X-Forwarded-For" / "Authentication".

Enfin, si un hôte est vulnérable, un numéro d'identification apparaîtra dans le préfixe de sous-domaine de la charge utile Burp Collaborator / interactsh et dans la sortie du script, permettant de savoir quel hôte a répondu via DNS.

Il convient de noter que ce script ne gère que la détection DNS de la vulnérabilité et ne teste pas l'exécution de commandes à distance.

Téléchargement de log4j-detect.py

root@kitploit:~
wget https://github.com/takito1812/log4j-detect/raw/main/log4j-detect.py

Exécution de log4j-detect.py

root@kitploit:~
python3 log4j-detect.py <urlFile> <collaboratorPayload>

image

Télécharger l’outil