Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
log4j-detect — 「Log4j」Javaライブラリの脆弱性(CVE-2021-44228)を、マルチスレッドで複数のURLに対して検出するシンプルなPython 3スクリプト | Kitploit
ツール/GitHubGitHub/takito1812/log4j-detect
脆弱性スキャナーエクスプロイトウェブセキュリティ
GitHubtakito1812/log4j-detect

log4j-detect

「Log4j」Javaライブラリの脆弱性(CVE-2021-44228)を、マルチスレッドで複数のURLに対して検出するシンプルなPython 3スクリプト

リポジトリを見る
1955514年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有


log4j-detect

マルチスレッドを使用してURLリストの「Log4j」Javaライブラリの脆弱性(CVE-2021-44228)を検出するシンプルなPython 3スクリプト


Python 3で開発されたスクリプト「log4j-detect.py」は、指定されたURLリストがCVE-2021-44228に対して脆弱かどうかを検出します。

このスクリプトは、スレッドを使用して(パフォーマンス向上)指定されたリスト内の各URLにGETリクエストを送信します。GETリクエストには、成功時にBurp Collaborator / interactshへのDNSリクエストを返すペイロードが含まれています。このペイロードはテストパラメータと「User-Agent」/「Referer」/「X-Forwarded-For」/「Authentication」ヘッダーで送信されます。 最後に、ホストが脆弱な場合、Burp Collaborator / interactshのペイロードのサブドメインプレフィックスとスクリプトの出力に識別番号が表示され、どのホストがDNS経由で応答したかを確認できます。

このスクリプトは脆弱性のDNS検出のみを処理し、リモートコマンド実行はテストしないことに注意してください。

log4j-detect.pyのダウンロード

root@kitploit:~
wget https://github.com/takito1812/log4j-detect/raw/main/log4j-detect.py

log4j-detect.pyの実行

root@kitploit:~
python3 log4j-detect.py <urlFile> <collaboratorPayload>

imagen

ツールをダウンロード