Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Log4Shell — Scanner generico per Apache log4j RCE CVE-2021-44228 | Kitploit
Strumenti/GitHubGitHub/r00thunter/log4shell
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebBypass WAFFuzzing
GitHubr00thunter/log4shell

Log4Shell

Scanner generico per Apache log4j RCE CVE-2021-44228

Vedi Repository
74 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

log4shell

Uno scanner completamente automatizzato, accurato ed esteso per trovare host log4j vulnerabili

Funzionalità

  • Supporto per elenchi di URL.
  • Fuzzing per più di 60 header di richiesta HTTP.
  • Fuzzing per parametri dati HTTP POST.
  • Fuzzing per parametri dati JSON.
  • Supporta callback DNS per la scoperta e validazione di vulnerabilità.
  • Payload per bypass WAF.

Annuncio

C'è un bypass della patch su Log4J v2.15.0 che permette un RCE completo. Questo script log4shell rileva in modo affidabile CVE-2021-45046. Se hai difficoltà a scoprire e scansionare la tua infrastruttura su larga scala o a tenere il passo con la minaccia Log4J.

Descrizione

Questo script deve essere utilizzato dai team di sicurezza per scansionare la propria infrastruttura per Log4J RCE, e anche per testare bypass WAF che possono portare all'esecuzione di codice nell'ambiente dell'organizzazione.

Supporta callback DNS OOB pronte all'uso, non è necessario configurare un server di callback DNS.

Installazione

root@kitploit:~
$ git clone https://github.com/r00thunter/Log4Shell.git
$ cd Log4shell
$ pip3 install -r requirements.txt

Utilizzo

Scansiona un singolo URL

root@kitploit:~
$ python3 log4shell.py -u <target url>

Scansiona un singolo URL usando tutti i metodi di richiesta: GET, POST (modulo url-encoded), POST (corpo JSON)

root@kitploit:~
$ python3 log4shell.py -u <target url> --run-all-tests

Scopri i bypass WAF nell'ambiente.

root@kitploit:~
$ python3 log4shell.py -u <target url> --waf-bypass

Scansiona un elenco di URL

root@kitploit:~
$ python3 log4shell.py -l url-list.txt
Scarica lo strumento