Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-44228 — strumento di scansione log4shell (CVE-2021-44228) | Kitploit
Strumenti/GitHubGitHub/shamo0/cve-2021-44228
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniEnumerazione Sottodomini
GitHubshamo0/cve-2021-44228

CVE-2021-44228

strumento di scansione log4shell (CVE-2021-44228)

Vedi Repository
4154 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-44228 (log4shell) POC


Log4j-RCE-Scanner

Strumento di scansione log4j

Questo strumento ti aiuterà a identificare la vulnerabilità di esecuzione remota di codice (log4j) sui tuoi sistemi.

Requisiti

Dovrai installare httpx, subfinder, assetfinder, curl e amass per eseguire lo script bash.

Installazione

  1. Clona semplicemente il repository o scarica lo script bash git clone https://github.com/shamo0/CVE-2021-44228.git
  2. Modifica i permessi del file chmod +x log4j_scanner.sh
  3. Esegui lo script bash ./log4j_scanner.sh

Utilizzo:

./log4j_scanner.sh -l subdomains.txt -i c6wvp482vtc10xx5bhnggdqp5neyyyyyb.interact.sh
./log4j_scanner.sh -d vulnsite.com -i c6wvp482vtc10xx5bhnggdqp5neyyyyyb.interact.sh

-h, --help Menu di aiuto
-l, --url-list Elenco di domini/sottodomini/IP da utilizzare per la scansione.
-d, --domain Il nome di dominio per cui verranno controllati tutti i sottodomini e il dominio stesso con Subfinder & Assetfinder.
-i, --inteactshdomain indirizzo del dominio interactsh.

Riferimenti e ringraziamenti

  • https://log4shell.huntress.com/
  • https://github.com/adilsoybali/Log4j-RCE-Scanner
  • https://nvd.nist.gov/vuln/detail/CVE-2021-44228

Ma tieni anche presente che

Log4j-RCE-Scanner

Scarica lo strumento