Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-44228 — log4shell (CVE-2021-44228) スキャンツール | Kitploit
ツール/GitHubGitHub/shamo0/cve-2021-44228
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集サブドメイン列挙
GitHubshamo0/cve-2021-44228

CVE-2021-44228

log4shell (CVE-2021-44228) スキャンツール

リポジトリを見る
414年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-44228 (log4shell) POC


Log4j-RCE-Scanner

log4j スキャンツール

このツールは、お使いのシステムにおけるリモートコード実行の脆弱性(log4j)を特定するのに役立ちます。

要件

bash スクリプトを実行するには、httpx、subfinder、assetfinder、curl、amass をインストールする必要があります。

インストール

  1. リポジトリを git clone するか、bash スクリプトをダウンロードしてください。 git clone https://github.com/shamo0/CVE-2021-44228.git
  2. ファイルのパーミッションを変更してください。 chmod +x log4j_scanner.sh
  3. bash スクリプトを実行してください。 ./log4j_scanner.sh

使用方法:

./log4j_scanner.sh -l subdomains.txt -i c6wvp482vtc10xx5bhnggdqp5neyyyyyb.interact.sh
./log4j_scanner.sh -d vulnsite.com -i c6wvp482vtc10xx5bhnggdqp5neyyyyyb.interact.sh

-h, --help Help menu
-l, --url-list List of domain/subdomain/ip to be used for scanning.
-d, --domain The domain name to which all subdomains and itself will be checked with Subfinder & Assetfinder.
-i, --inteactshdomain interactsh domain address.

参考情報と謝辞

  • https://log4shell.huntress.com/
  • https://github.com/adilsoybali/Log4j-RCE-Scanner
  • https://nvd.nist.gov/vuln/detail/CVE-2021-44228

ただし、以下の点にもご注意ください。

Log4j-RCE-Scanner

ツールをダウンロード