Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Log4j-RCE-Scanner — Scanner di vulnerabilità di esecuzione remota di comandi per Log4j. | Kitploit
Strumenti/GitHubGitHub/adilsoybali/log4j-rce-scanner
Scanner di VulnerabilitàExploitSicurezza WebAnalisi DNS
GitHubadilsoybali/log4j-rce-scanner

Log4j-RCE-Scanner

Scanner di vulnerabilità di esecuzione remota di comandi per Log4j.

Vedi Repository
250533 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Log4j-RCE-Scanner

GitHub last commit

Funzionalità • Requisiti • Installazione • Utilizzo • Contatto


Scanner RCE per Log4j

Con questo strumento puoi cercare la vulnerabilità di esecuzione remota dei comandi CVE-2021-44228 su Apache Log4j su più indirizzi.

Versioni affette < 2.15.0

Funzionalità

  • Può scansionare secondo la lista di URL che fornisci.
  • Può scansionarli tutti trovando i sottodomini del nome di dominio che fornisci.
  • Aggiunge il dominio di origine come prefisso per determinare da quale fonte provengono le query DNS in arrivo.

Requisiti

  1. httpx
  2. curl

Se vuoi eseguire la scansione con un nome di dominio, devi installare anche subfinder, assetfinder e amass.

Installazione

  1. git clone https://github.com/adilsoybali/Log4j-RCE-Scanner.git
  2. cd Log4j-RCE-Scanner
  3. chmod +x log4j-rce-scanner.sh

Utilizzo

root@kitploit:~
./log4j-rce-scanner.sh -h

Questo mostrerà l'aiuto per lo strumento. Ecco tutti gli switch supportati.

root@kitploit:~
-h, --help - Mostra l'aiuto
-l, --url-list - Elenco di domini/sottodomini/ip da usare per la scansione.
-d, --dominio - Il nome di dominio di cui verranno controllati tutti i sottodomini e se stesso.
-b, --burpcollabid - Indirizzo ID client del Burp Collaborator o indirizzo del dominio Interactsh.

Esempi di utilizzo:
./log4j-rce-scanner.sh -l httpxsubdomains.txt -b yrt45r4sjyoj19617jem5briio3cs.burpcollaborator.net
./log4j-rce-scanner.sh -d adilsoybali.com -b yrt45r4sjyoj19617jem5briio3cs.burpcollaborator.net

Clicca qui per andare alla pagina di documentazione di Burp Collaborator.

Clicca qui per andare a Interactsh.

Se il dominio è vulnerabile, i callback DNS con il nome del dominio vulnerabile vengono inviati all'indirizzo Burp Collaborator o Interactsh che hai fornito.

Contributi

I contributi sono ciò che rende la comunità open source un posto fantastico per imparare, ispirare e creare. Ogni contributo che fai è molto apprezzato.

Se hai un suggerimento per migliorarlo, fai un fork del repository e crea una pull request. Puoi anche aprire un issue con il tag "enhancement". Non dimenticare di dare una stella al progetto! Grazie ancora!

  1. Fai un fork del progetto
  2. Crea il tuo branch per la funzionalità (git checkout -b feature/AmazingFeature)
  3. Esegui il commit delle modifiche (git commit -m 'Add some AmazingFeature')
  4. Carica il branch (git push origin feature/AmazingFeature)
  5. Apri una pull request

Contatto

Email Linkedin Discord Twitter Personal Web Site

Riconoscimenti

  • LunaSec
  • Zsolt Háló

Stelline nel tempo

Stargazers over time

Scarica lo strumento