Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
log4j-urlscanner — マルチスレッドでURLリストから "Log4j" Javaライブラリの脆弱性 (CVE-2021-44228) を検出するシンプルなPython 3スクリプト。 | Kitploit
ツール/GitHubGitHub/woahd/log4j-urlscanner
脆弱性スキャナーエクスプロイト情報収集ウェブセキュリティペネトレーションテストDNS分析
GitHubwoahd/log4j-urlscanner

log4j-urlscanner

マルチスレッドでURLリストから "Log4j" Javaライブラリの脆弱性 (CVE-2021-44228) を検出するシンプルなPython 3スクリプト。

リポジトリを見る
14年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有


log4j-detect

マルチスレッドを使用して、URLのリストに対して「Log4j」Javaライブラリの脆弱性 (CVE-2021-44228) を検出するシンプルなPython 3スクリプト


Python 3で開発されたスクリプト「log4j-detect.py」は、指定されたURLのリストがCVE-2021-44228に対して脆弱かどうかを検出します。

そのために、指定されたリスト内の各URLに対してスレッド(高パフォーマンス)を使用してGETリクエストを送信します。GETリクエストには、成功した場合にBurp Collaborator / interactshにDNSリクエストを返すペイロードが含まれています。このペイロードは、テストパラメータおよび"User-Agent" / "Referer" / "X-Forwarded-For" / "Authentication"ヘッダーで送信されます。

最後に、ホストが脆弱な場合、Burp Collaborator / interactshペイロードのサブドメインプレフィックスおよびスクリプトの出力に識別番号が表示され、どのホストがDNS経由で応答したかを知ることができます。

このスクリプトは脆弱性のDNS検出のみを処理し、リモートコマンド実行をテストしないことに注意してください。

ダウンロード log4j-detect.py

root@kitploit:~
wget https://raw.githubusercontent.com/Woahd/log4j-urlscanner/main/log4j-detect.py

実行 log4j-detect.py

root@kitploit:~
python3 log4j-detect.py <urlFile> <collaboratorPayload>

画像

ツールをダウンロード