Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
py-log4shellscanner — Log4Shell(CVE-2021-44228)として知られるLog4jの脆弱性のスキャナー | Kitploit
ツール/GitHubGitHub/scheibling/py-log4shellscanner
脆弱性スキャナーエクスプロイトWAFバイパスウェブセキュリティファジングDNS分析
GitHubscheibling/py-log4shellscanner

py-log4shellscanner

Log4Shell(CVE-2021-44228)として知られるLog4jの脆弱性のスキャナー

リポジトリを見る
4年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PY-Log4ShellScanner

ログ取得用の HTTP エンドポイントを備えた、シンプルな単一ファイル DNSLog サーバー

クレジット

fullhunt.io の Log4jScanner に基づき、マルチスレッド対応とカスタム DNS コールバックサーバーを追加して改変

特徴

  • URL リストのサポート
  • 60 以上の HTTP リクエストヘッダーへのファジング、カスタムヘッダーの追加機能付き
  • HTTP POST データパラメータへのファジング
  • JSON データパラメータへのファジング
  • マルチスレッド検索
  • セルフホスト型 scheibling/py-dnslogserver による DNS コールバック
  • WAF バイパスペイロード

使い方

準備

root@kitploit:~
pip3 install -r requirements.txt

CLI

root@kitploit:~
$ python3 py-log4shellscanner.py -h
[•] CVE-2021-44228 - Apache Log4j RCE Scanner
[•] Provided by https://github.com/scheibling
[•] Originally developed by FullHunt.io
[•] Version 1.0
usage: py-log4shellscanner.py [-h] -d DNSLOG_DOMAIN [-t TARGETS_FILE] [-i HEADERS_FILE] [-c CONCURRENT_REQUESTS] [--skip-waf-bypass] [-p PROXY_SERVER]

options:
  -h, --help            show this help message and exit
  -d DNSLOG_DOMAIN, --dnslog-domain DNSLOG_DOMAIN
                        The DNSLog domain to use for the requests
  -t TARGETS_FILE, --targets-file TARGETS_FILE
                        The hosts file to use for the requests (default: targets.txt)
  -i HEADERS_FILE, --headers HEADERS_FILE
                        The file containing the headers for the requests (Default: headers.txt)
  -c CONCURRENT_REQUESTS, --concurrent-requests CONCURRENT_REQUESTS
                        The number of concurrent requests to use (Default: 10)
  -p PROXY_SERVER, --proxy-server PROXY_SERVER
                        Proxy server to use for the scans
  --skip-waf-bypass     Skip the WAF bypass payloads

使用例

root@kitploit:~
# Run a scan against the hosts in targets.txt with default headers and waf bypass payloads (10 concurrent requests)
python3 py-log4shellscanner.py -d dnslog.example.com -t targets.txt -c 10

# Run a scan against the hosts in targets.txt with custom headers and without waf bypass payloads (10 concurrent requests)
python3 py-log4shellscanner.py -d dnslog.example.com -t targets.txt -i custom-headers.txt -c 10 --skip-waf-bypass

# Run a scan through a proxy server with custom headers, 20 concurrent requests and with waf bypass payloads
python3 py-log4shellscanner.py -d dnslog.example.com -t targets.txt -i headers-large.txt -c 20 -p proxy.example.com

法的免責事項

このプロジェクトはテスト目的のみで作成されています。事前の相互同意なしに標的を攻撃するために py-dnslogserver を使用することは、違法となる可能性があります。

ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。

ツールをダウンロード