Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Log4j-Scanner-Exploit — Script in bash che consente di identificare la vulnerabilità Log4j CVE-2021-44228 da remoto. | Kitploit
Strumenti/GitHubGitHub/ssl-user-en/log4j-scanner-exploit
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubssl-user-en/log4j-scanner-exploit

Log4j-Scanner-Exploit

Script in bash che consente di identificare la vulnerabilità Log4j CVE-2021-44228 da remoto.

Vedi Repository
414 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Log4Shell-Scanner-Exploit

Script in bash che consente di identificare e/o sfruttare la vulnerabilità Log4shell da remoto. Questo strumento esegue diversi test utilizzando payload LDAP e le intestazioni X-Api-Version, User-Agent e X-Forwarded-For.

Utilizzare sempre questo script con l'autorizzazione preventiva del proprietario del servizio/applicazione oggetto di audit.

Dipendenze:

  1. Scaricare ed estrarre il seguente file per avviare il server LDAP e HTTP: http://tiny.cc/t0smuz

  2. Avere Java installato #sudo apt install default-jre

  3. Avere Curl installato #sudo apt-get install curl

Esempio di utilizzo:

Inserire i seguenti parametri:

  • Lista di URL da scansionare
  • Indirizzo IP del server LDAP
  • Porta del server LDAP
  • Indirizzo IP del server HTTP
  • Porta del server HTTP

#Esempio di scansione di un'applicazione in rete interna:

  • ./Log4Shell_Scanner.sh <Diccionario_URL> <IP_Servidor_LDAP> <Puerto_Servidor_LDAP> <IP_Servidor_HTTP> <Puerto_Servidor_HTTP>

image

#Esempio di scansione di un'applicazione su Internet:

  • ./Log4Shell_Scanner.sh <Diccionario_URL> <IP_Servidor_LDAP> <Puerto_Servidor_LDAP> <IP_Servidor_HTTP> <Puerto_Servidor_HTTP>

image

Chiarimenti:

  • Il payload utilizzato invia un comando "ifconfig" alle macchine identificate come vulnerabili; questo payload è codificato in Base64 e può essere modificato per eseguire la fase di sfruttamento in un audit di pentesting.
  • Se si desidera utilizzare lo strumento su servizi Internet, è possibile avviare un servizio Ngrok che esegua un port forwarding verso la porta locale del server LDAP.
  • Utilizzare sempre questo script con l'autorizzazione preventiva del proprietario del servizio/applicazione analizzata.
Scarica lo strumento