Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Log4j-Scanner-Exploit — Log4jの脆弱性CVE-2021-44228をリモートで特定できるbashスクリプト。 | Kitploit
ツール/GitHubGitHub/ssl-user-en/log4j-scanner-exploit
脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubssl-user-en/log4j-scanner-exploit

Log4j-Scanner-Exploit

Log4jの脆弱性CVE-2021-44228をリモートで特定できるbashスクリプト。

リポジトリを見る
414年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Log4Shell-Scanner-Exploit

Log4Shellの脆弱性をリモートで識別および/または悪用するためのBashスクリプトです。 このツールは、LDAPペイロードとX-Api-Version、User-Agent、X-Forwarded-Forヘッダーを使用してさまざまなテストを実行します。

このスクリプトは必ず監査対象のサービス/アプリケーションの所有者から事前に許可を得て使用してください。

依存関係:

  1. 次のファイルをダウンロードして解凍し、LDAPサーバーとHTTPサーバーを起動します: http://tiny.cc/t0smuz

  2. Javaがインストールされていること #sudo apt install default-jre

  3. Curlがインストールされていること #sudo apt-get install curl

使用例:

以下のパラメータを入力してください:

  • スキャンするURLのリスト
  • LDAPサーバーのIPアドレス
  • LDAPサーバーのポート
  • HTTPサーバーのIPアドレス
  • HTTPサーバーのポート

#内部ネットワークのアプリケーションスキャン例:

  • ./Log4Shell_Scanner.sh <Diccionario_URL> <IP_Servidor_LDAP> <Puerto_Servidor_LDAP> <IP_Servidor_HTTP> <Puerto_Servidor_HTTP>

image

#インターネット上のアプリケーションスキャン例:

  • ./Log4Shell_Scanner.sh <Diccionario_URL> <IP_Servidor_LDAP> <Puerto_Servidor_LDAP> <IP_Servidor_HTTP> <Puerto_Servidor_HTTP>

image

補足説明:

  • 使用されるペイロードは、脆弱であると識別されたマシンに"ifconfig"コマンドを送信します。このペイロードはBase64でエンコードされており、ペネトレーションテスト監査の悪用フェーズを実行するために変更可能です。
  • インターネット上のサービスでツールを使用する場合は、LDAPサーバーのローカルポートにポート転送を行うNgrokサービスを起動できます。
  • このスクリプトは必ず監査対象のサービス/アプリケーションの所有者から事前に許可を得て使用してください。
ツールをダウンロード