Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
log4j-urlscanner — Semplice script Python 3 per rilevare la vulnerabilità della libreria Java "Log4j" (CVE-2021-44228) per un elenco di URL con multithreading. | Kitploit
Strumenti/GitHubGitHub/woahd/log4j-urlscanner
Scanner di VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration TestingAnalisi DNS
GitHubwoahd/log4j-urlscanner

log4j-urlscanner

Semplice script Python 3 per rilevare la vulnerabilità della libreria Java "Log4j" (CVE-2021-44228) per un elenco di URL con multithreading.

Vedi Repository
134 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi


log4j-detect

Semplice script Python 3 per rilevare la vulnerabilità della libreria Java "Log4j" (CVE-2021-44228) per un elenco di URL con multithreading


Lo script "log4j-detect.py" sviluppato in Python 3 è responsabile del rilevamento di un elenco di URL vulnerabili a CVE-2021-44228.

Per farlo, invia una richiesta GET usando thread (prestazioni più elevate) a ciascuno degli URL nell'elenco specificato. La richiesta GET contiene un payload che, in caso di successo, restituisce una richiesta DNS a Burp Collaborator / interactsh. Questo payload viene inviato in un parametro di test e negli header "User-Agent" / "Referer" / "X-Forwarded-For" / "Authentication". Infine, se un host è vulnerabile, un numero di identificazione apparirà nel prefisso del sottodominio del payload Burp Collaborator / interactsh e nell'output dello script, consentendo di sapere quale host ha risposto via DNS.

Va notato che questo script gestisce solo il rilevamento DNS della vulnerabilità e non testa l'esecuzione di comandi remoti.

Scaricare log4j-detect.py

root@kitploit:~
wget https://raw.githubusercontent.com/Woahd/log4j-urlscanner/main/log4j-detect.py

Eseguire log4j-detect.py

root@kitploit:~
python3 log4j-detect.py <urlFile> <collaboratorPayload>

imagen

Scarica lo strumento