Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/sdogancesur/log4j_github_repository
Scanner di VulnerabilitàExploitSicurezza WebPenetration TestingApprendimento e FormazioneRisposta agli IncidentiRisorse Curate
GitHubsdogancesur/log4j_github_repository

log4j_github_repository

Questo lavoro include strumenti di test e miglioramento per CVE-2021-44228 (log4j).

Vedi Repository
194 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Questo lavoro include strumenti di test e miglioramento per CVE-2021-44228 (log4j)

Lo scopo di questo studio è elencare strumenti utili che il team blu e il team rosso possono utilizzare contro la vulnerabilità Log4j. I link Github possono essere utilizzati per bypassare strumenti, scansioni, meccanismi di rilevamento, ecc.

Scansione o POC

🔴 Titolo: log4j-shell-poc
🔴 Descrizione: Una Proof-Of-Concept per la vulnerabilità CVE-2021-44228 scoperta di recente.
🔴 Url: https://github.com/kozmer/log4j-shell-poc

🔴 Titolo: Log4j2-RCE
🔴 Descrizione: Riproduzione e utilizzo dell'eco di Log4j2 CVE-2021-44228
🔴 Url: https://github.com/binganao/Log4j2-RCE

🔴 Titolo: jndi-ldap-test-server
🔴 Descrizione: Un server LDAP minimalista pensato per testare la vulnerabilità agli attacchi di iniezione JNDI+LDAP in Java, in particolare CVE-2021-44228
🔴 Url: https://github.com/rakutentech/jndi-ldap-test-server

🔴 Titolo: Logout4Shell
🔴 Descrizione: Usa la vulnerabilità Log4Shell per vaccinare un server vittima contro Log4Shell
🔴 Url: https://github.com/Cybereason/Logout4Shell

🔴 Titolo: sample-ldap-exploit 🔴 Descrizione: Una breve demo di CVE-2021-44228
🔴 Url: https://github.com/phoswald/sample-ldap-exploit

🔴 Titolo: Rilevamento dello sfruttamento di Log4j RCE CVE-2021-44228
🔴 Url: https://gist.github.com/Neo23x0/e4c8b03ff8cdf1fa63b7d15db6e3860b

🔴 Titolo: Script Python per rilevare se un server HTTP è potenzialmente vulnerabile alla RCE 0day di log4j
🔴 Url: https://gist.github.com/byt3bl33d3r/46661bc206d323e6770907d259e009b6

🔴 Titolo: log4j2burpscanner
🔴 Descrizione: CVE-2021-44228, plug-in Burp per log4j2 in versione Java, dnslog selezionato con domini non dnslog.cn
🔴 Url: https://github.com/f0ng/log4j2burpscanner

🔴 Titolo: log4shelldetect
🔴 Descrizione: Scansiona i file per individuare .jar potenzialmente vulnerabili a Log4Shell (CVE-2021-44228) ispezionando i percorsi delle classi all'interno del .jar.
🔴 Url: https://github.com/1lann/log4shelldetect

🔴 Titolo: Nmap Log4Shell
🔴 Descrizione: Script NSE Nmap Log4Shell per la scoperta di Apache Log4j RCE (CVE-2021-44228)
🔴 Url: https://github.com/giterlizzi/nmap-log4shell

🔴 Titolo: LOG4J-POC
🔴 Descrizione: Strumento di rilevamento batch LOG4J -- Strumento Red Team -- Essenziale per la protezione della rete -- Redteam --
🔴 Url: https://github.com/XiaoBai-12138/LOG4J-POC

🔴 Titolo: CVE-2021-44228-PoC-log4j-bypass-words
🔴 Descrizione: CVE-2021-44228 - Exploit Java LOG4J - Un trucco per bypassare le patch di blocco delle parole
🔴 Url: https://github.com/Puliczek/CVE-2021-44228-PoC-log4j-bypass-words

🔴 Titolo: Tester di mitigazione Log4Shell
🔴 Descrizione: Tester di mitigazione Log4Shell CVE-2021-44228
🔴 Url: https://github.com/lhotari/log4shell-mitigation-tester

🔴 Titolo: log4j-rce-detect-waf-bypass
🔴 Descrizione: Un modello Nuclei per il rilevamento di Apache Log4j RCE (CVE-2021-44228) con payload di bypass WAF
🔴 Url: https://github.com/toramanemre/log4j-rce-detect-waf-bypass

🔴 Titolo: jndiRep - CVE-2021-44228
🔴 Descrizione: Scansiona i tuoi log per attività correlate a CVE-2021-44228 e segnala gli attaccanti
🔴 Url: https://github.com/js-on/jndiRep

🔴 Titolo: Controllo CVE-2021-44228
🔴 Descrizione: verifica della vulnerabilità CVE-2021-44228
🔴 Url: https://github.com/greymd/CVE-2021-44228

🔴 Titolo: noPac
🔴 Descrizione: Scanner e sfruttatore CVE-2021-42287/CVE-2021-42278
🔴 Url: https://github.com/cube0x0/noPac

🔴 Titolo: log4j-scan 🔴 Descrizione: Uno scanner completamente automatizzato, accurato ed esteso per trovare log4j RCE CVE-2021-44228
🔴 Url: https://github.com/fullhunt/log4j-scan

🔴 Titolo: CVE-2021-44228-Scanner
🔴 Descrizione: Scanner di vulnerabilità per Log4j2 CVE-2021-44228
🔴 Url: https://github.com/logpresso/CVE-2021-44228-Scanner

🔴 Titolo: Laboratorio Log4J
🔴 Descrizione: Un laboratorio per sperimentare con CVE-2021-44228 di Log4J
🔴 Url: https://github.com/tuyenee/Log4shell

🔴 Titolo: log4j-scanner 🔴 Descrizione: Strumento semplice per scansionare intere directory alla ricerca di tentativi di CVE-2021-44228
🔴 Url: https://github.com/kek-Sec/log4j-scanner-CVE-2021-44228

🔴 Titolo: Log4j-Windows-Scanner
🔴 Descrizione: Vulnerabilità CVE-2021-44228 nella libreria Apache Log4j | Scanner di vulnerabilità Log4j su macchine Windows.
🔴 Url: https://github.com/Joefreedy/Log4j-Windows-Scanner

🔴 Titolo: log4j-detector
🔴 Descrizione: Rileva le versioni di Log4J sul tuo file-system all'interno di qualsiasi applicazione che siano vulnerabili a CVE-2021-44228 e CVE-2021-45046. Funziona su #Linux, #Windows e #Mac, e ovunque Java venga eseguito!
🔴 Url: https://github.com/mergebase/log4j-detector

🔴 Titolo: Log4JHunt
🔴 Descrizione: Uno scanner automatizzato e affidabile per la vulnerabilità Log4Shell CVE-2021-44228
🔴 Url: https://github.com/redhuntlabs/Log4JHunt

🔴 Titolo: CVE-2021-44228 (Esecuzione di codice remoto Apache Log4j)
🔴 Descrizione: La versione 1.x presenta altre vulnerabilità, si consiglia di aggiornare all'ultima versione.
🔴 Url: https://github.com/roxas-tan/CVE-2021-44228

Attività difensive

🔵 Titolo: log4j-patcher
🔵 Descrizione: Agente Java che disabilita la ricerca JNDI di Apache Log4J. Soluzione rapida per CVE-2021-44228
🔵 Url: https://github.com/alerithe/log4j-patcher

🔵 Titolo: CVE-2021-44228 DFIR-Notes
🔵 Url: https://github.com/Azeemering/CVE-2021-44228-DFIR-Notes

🔵 Titolo: cloudrasp-log4j2
🔵 Descrizione: Un modulo Runtime Application Self-Protection progettato specificamente per la difesa da log4j2 RCE (CVE-2021-44228)
🔵 Url: https://github.com/boundaryx/cloudrasp-log4j2

🔵 Titolo: Minecraft Log4j Honeypot
🔵 Descrizione: Honeypot Minecraft per l'exploit Log4j. CVE-2021-44228 Log4Shell LogJam
🔵 Url: https://github.com/Adikso/minecraft-log4j-honeypot

🔵 Titolo: CVE-2021-44228 alias LOG4J
🔵 Descrizione: Questo è un repository pubblico di Wortell contenente informazioni, link, file e altri elementi relativi a CVE-2021-44228
🔵 Url: https://github.com/wortell/log4j

🔵 Titolo: L4J-Vuln-Patch
🔵 Descrizione: Questo strumento corregge la vulnerabilità Log4J CVE-2021-44228 presente in tutte le versioni di minecraft. NOTA: QUESTO STRUMENTO DEVE ESSERE RIESEGUITO dopo il download o l'aggiornamento delle versioni di minecraft poiché non è una patch permanente
🔵 Url: https://github.com/jacobtread/L4J-Vuln-Patch

🔵 Titolo: log4j-vulnerability-patcher-agent
🔵 Descrizione: Corregge CVE-2021-44228 in log4j applicando una patch alla classe JndiLookup
🔵 Url: https://github.com/saharNooby/log4j-vulnerability-patcher-agent

🔵 Titolo: log4jail
🔵 Descrizione: Un proxy inverso firewall veloce con supporto TLS (HTTPS) e swarm per prevenire attacchi Log4J (Log4Shell alias CVE-2021-44228)
🔵 Url: https://github.com/mufeedvh/log4jail

Scarica lo strumento