Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
log4j-quick-scan — Scansiona la tua rete IP e determina gli host con possibile vulnerabilità CVE-2021-44228 nella libreria log4j. | Kitploit
Strumenti/GitHubGitHub/metodidavidovic/log4j-quick-scan
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza di RetePenetration Testing
GitHubmetodidavidovic/log4j-quick-scan

log4j-quick-scan

Scansiona la tua rete IP e determina gli host con possibile vulnerabilità CVE-2021-44228 nella libreria log4j.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
4 anni faNon ancora revisionato

log4j-quick-scan

Scansiona la tua rete IP e determina gli host con possibile vulnerabilità CVE-2021-44228 nella libreria log4j.

Esistono strumenti molto migliori e avanzati per l'audit di sicurezza, ma molti di essi richiedono software di penetration test commerciale o servizi o software esterni di terze parti.

Questo script è scritto per essere uno strumento piccolo, rapido e indipendente. Non confermerà che i tuoi server e dispositivi siano sicuri al 100%. Consideralo come uno dei tanti strumenti che dovresti usare per controllare il tuo ambiente IT. Può essere usato su indirizzi IP privati e pubblici.

Lo script non è una dimostrazione dello sfruttamento di log4shell. Non causerà alcun danno né tenterà di eseguire codice remoto.

Come funziona il test

Lo script crea una richiesta HTTPS (porte che terminano con 443) o HTTP (tutte le altre porte), con una stringa speciale nei campi: User-Agent, X-Api-Version e X-Forwarded-For. Questa stringa speciale è nel formato ${jndi:ldap://some_listen_host:port} .

Se una libreria log4j vulnerabile viene utilizzata per registrare l'attività dell'utente (la nostra richiesta http) da qualche parte nel percorso “utente -> servizio | bilanciatori di carico -> sicurezza -> server -> registrazione”, analizzerà la stringa JNDI e tenterà di stabilire una sessione LDAP verso il nostro some_listen_host:port.

Se monitoriamo il traffico su some_listen_host:port e individuiamo tali pacchetti, la loro origine dovrebbe essere esaminata ulteriormente.

Le porte predefinite a cui vengono inviate le richieste http(s) sono 80, 8080, 443 e 8443.

Cosa ti serve

  1. Un host Linux dove scaricare ed eseguire questo script Python. Deve avere accesso alla rete IP di destinazione.
  2. Un host di ascolto (preferibilmente Linux) dove poter monitorare il traffico IP. Deve essere raggiungibile dalla rete IP di destinazione. Evita qualsiasi NAT tra la rete target e questo host, altrimenti non potresti riconoscere i sospetti.

Questi due host possono essere la stessa macchina.

Come usarlo (esempio)

Sull'host di ascolto, avvia tcpdump per catturare i pacchetti ricevuti su una porta TCP libera. Esempio:

root@kitploit:~
tcpdump -nn -i ens160 tcp port 12345

Sull'host Linux, esegui lo script con i parametri richiesti. Esempio:

root@kitploit:~
./log4j-quick-scan.py -e 192.168.0.3:12345 192.168.0.0/24"

Questo testerà la rete 192.168.0.0/24 tentando di attivare una connessione TCP verso l'host di ascolto 192.158.0.3 sulla porta 12345.

Monitora l'output di tcpdump sull'host di ascolto. I target sospetti di vulnerabilità log4j analizzeranno la stringa JNDI e tenteranno di stabilire una connessione LDAP.

Note

È inefficace ed estremamente lento scansionare tutte le porte. Poiché la libreria log4j è usata in molti prodotti, determina prima quali porte web sono utilizzate nel tuo ambiente. Esegui lo script con il tuo elenco di porte personalizzato.

Ci sono troppi elementi che possono impedire allo script e ad altri strumenti di scoprire esternamente la vulnerabilità log4j. Alcuni di essi sono: firewall di rete e server, web application firewall, porte TCP personalizzate, software/servizi che non registrano eventi a bassa severità (come la nostra normale richiesta http), script che accede all'indirizzo IP invece del hostname richiesto, ecc…

Controlla sempre i progetti open source o gli avvisi dei fornitori di software per i dettagli sul problema log4j.

Utilizzo

root@kitploit:~
usage: log4j-quick-scan.py [-h] [-V] -e LISTENHOST [-p PORTS] [-l LOG] target

Scan hosts with log4j+jndi doing external connections.

required arguments:
  -e LISTENHOST, --listenhost LISTENHOST
                        Host[:port] where to monitor tcp connections. It could be the same machine where script is to be run.

optional arguments:
  -h, --help            show this help message and exit
  -V, --version         Display version and exit.
  -p PORTS, --ports PORTS
                        Optional, comma separated list of ports on tested hosts. Default: 80,8080,443,8443
  -l LOG, --log LOG     Optional, append output to custom log file. Default: ./log4j-quick-scan.log

positional arguments:
  target                Scan target: IP network in CIDR format.
Scarica lo strumento