Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Log4j-RCE-Scanner — Log4j를 위한 원격 명령 실행 취약점 스캐너. | Kitploit
도구/GitHubGitHub/adilsoybali/log4j-rce-scanner
Vulnerability ScannersExploitationWeb SecurityDNS Analysis
GitHubadilsoybali/log4j-rce-scanner

Log4j-RCE-Scanner

Log4j를 위한 원격 명령 실행 취약점 스캐너.

저장소 보기
250533년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Log4j-RCE-Scanner

GitHub last commit

기능 • 요구사항 • 설치 • 사용법 • 연락처


Log4j RCE 스캐너

이 도구를 사용하면 Apache Log4j의 원격 명령 실행 취약점 CVE-2021-44228을 여러 주소에서 스캔할 수 있습니다.

영향받는 버전 < 2.15.0

기능

  • 제공한 URL 목록에 따라 스캔할 수 있습니다.
  • 제공한 도메인 이름의 서브도메인을 찾아 모두 스캔할 수 있습니다.
  • 들어오는 DNS 쿼리가 어느 소스에서 오는지 확인하기 위해 소스 도메인을 접두사로 추가합니다.

요구사항

  1. httpx
  2. curl

도메인 이름으로 스캔하려면 subfinder, assetfinder, amass를 추가로 설치해야 합니다.

설치

  1. git clone https://github.com/adilsoybali/Log4j-RCE-Scanner.git
  2. cd Log4j-RCE-Scanner
  3. chmod +x log4j-rce-scanner.sh

사용법

root@kitploit:~
./log4j-rce-scanner.sh -h

그러면 도구의 도움말이 표시됩니다. 다음은 지원되는 모든 옵션입니다.

root@kitploit:~
-h, --help - 도움말 표시
-l, --url-list - 스캔에 사용할 도메인/서브도메인/IP 목록
-d, --domain - 모든 서브도메인과 본인이 확인될 도메인 이름
-b, --burpcollabid - Burp collaborator 클라이언트 ID 주소 또는 interactsh 도메인 주소

사용 예시:
./log4j-rce-scanner.sh -l httpxsubdomains.txt -b yrt45r4sjyoj19617jem5briio3cs.burpcollaborator.net
./log4j-rce-scanner.sh -d adilsoybali.com -b yrt45r4sjyoj19617jem5briio3cs.burpcollaborator.net

Burp collaborator 문서 페이지로 이동하려면 여기를 클릭하세요.

Interactsh로 이동하려면 여기를 클릭하세요.

도메인이 취약한 경우, 취약한 도메인 이름을 포함한 DNS 콜백이 사용자가 제공한 burp collaborator 또는 interactsh 주소로 전송됩니다.

기여

기여는 오픈 소스 커뮤니티가 배우고, 영감을 얻고, 창조할 수 있는 놀라운 장소가 되게 하는 것입니다. 여러분이 하는 모든 기여는 매우 감사드립니다.

이를 개선할 제안이 있다면, 저장소를 포크하고 풀 리퀘스트를 생성해 주세요. 간단히 "enhancement" 태그와 함께 이슈를 열 수도 있습니다. 프로젝트에 별표를 누르는 것도 잊지 마세요! 다시 한 번 감사드립니다!

  1. 프로젝트 포크하기
  2. 기능 브랜치 생성 (git checkout -b feature/AmazingFeature)
  3. 변경 사항 커밋 (git commit -m 'Add some AmazingFeature')
  4. 브랜치에 푸시 (git push origin feature/AmazingFeature)
  5. 풀 리퀘스트 열기

연락처

Email Linkedin Discord Twitter 개인 웹사이트

감사의 말

  • LunaSec
  • Zsolt Háló

시간에 따른 Stargazers

Stargazers over time

도구 다운로드