Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
log4j-detect — Semplice script Python 3 per rilevare la vulnerabilità della libreria Java "Log4j" (CVE-2021-44228) per un elenco di URL con multithreading | Kitploit
Strumenti/GitHubGitHub/takito1812/log4j-detect
Scanner di VulnerabilitàExploitSicurezza Web
GitHubtakito1812/log4j-detect

log4j-detect

Semplice script Python 3 per rilevare la vulnerabilità della libreria Java "Log4j" (CVE-2021-44228) per un elenco di URL con multithreading

Vedi Repository
1955514 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi


log4j-detect

Script Python 3 semplice per rilevare la vulnerabilità della libreria Java "Log4j" (CVE-2021-44228) per un elenco di URL con multithreading


Lo script "log4j-detect.py" sviluppato in Python 3 è responsabile del rilevamento se un elenco di URL è vulnerabile a CVE-2021-44228.

Per farlo, invia una richiesta GET utilizzando thread (prestazioni più elevate) a ciascuno degli URL nell'elenco specificato. La richiesta GET contiene un payload che, in caso di successo, restituisce una richiesta DNS a Burp Collaborator / interactsh. Questo payload viene inviato in un parametro di test e negli header "User-Agent" / "Referer" / "X-Forwarded-For" / "Authentication". Infine, se un host è vulnerabile, un numero di identificazione apparirà nel prefisso del sottodominio del payload Burp Collaborator / interactsh e nell'output dello script, consentendo di sapere quale host ha risposto tramite DNS.

Si noti che questo script gestisce solo il rilevamento DNS della vulnerabilità e non testa l'esecuzione remota di comandi.

Scaricare log4j-detect.py

root@kitploit:~
wget https://github.com/takito1812/log4j-detect/raw/main/log4j-detect.py

Eseguire log4j-detect.py

root@kitploit:~
python3 log4j-detect.py <urlFile> <collaboratorPayload>

imagen

Scarica lo strumento