Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PY-Log4j-RCE-Scanner — Com esta ferramenta, você pode verificar a vulnerabilidade de execução remota de comandos CVE-2021-44228 no Apache Log4j em vários endereços. | Kitploit
Ferramentas/GitHubGitHub/mrharshvardhan/py-log4j-rce-scanner
ReconhecimentoScanners de VulnerabilidadesExploraçãoSegurança WebEnumeração de SubdomíniosAnálise de DNS
GitHubmrharshvardhan/py-log4j-rce-scanner

PY-Log4j-RCE-Scanner

Com esta ferramenta, você pode verificar a vulnerabilidade de execução remota de comandos CVE-2021-44228 no Apache Log4j em vários endereços.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
41há 3 anosAinda não revisado

Log4j RCE Scanner

Com esta ferramenta, você pode verificar a vulnerabilidade de execução remota de comandos CVE-2021-44228 no Apache Log4j em vários endereços.

logo python

Funcionalidades:

Ele pode verificar de acordo com a lista de URLs que você fornecer.
Ele pode verificar todos eles encontrando os subdomínios do domínio que você informar.
Ele adiciona o domínio de origem como prefixo para determinar de qual fonte as consultas DNS recebidas estão vindo.

Requisitos

httpx
curl

Se você quiser verificar com um nome de domínio, é necessário instalar adicionalmente subfinder, assetfinder e amass.

-h, --help - Exibe a ajuda
-l, --url-list - Lista de domínios/subdomínios/IPs a serem usados para a verificação.
-d, --domain - O nome de domínio no qual todos os subdomínios e ele próprio serão verificados.
-b, --burpcollabid - Endereço do ID do cliente do Burp Collaborator ou endereço de domínio do interactsh.

Exemplos de uso:

./log4j-rce-scanner.py -l subdomains.txt -b 1bd6icqah2823eieuo5wdiw09rfi38rx.oastify.com

./log4j-rce-scanner.py -d evil.com -b 1bd6icqah2823eieuo5wdiw09rfi38rx.oastify.com


Animação de cobra
Baixar ferramenta