Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Log4Shell — Scanner Genérico para Apache log4j RCE CVE-2021-44228 | Kitploit
Ferramentas/GitHubGitHub/r00thunter/log4shell
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebBypass de WAFFuzzing
GitHubr00thunter/log4shell

Log4Shell

Scanner Genérico para Apache log4j RCE CVE-2021-44228

Ver Repositório
7há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

log4shell

Um scanner totalmente automatizado, preciso e abrangente para encontrar hosts vulneráveis ao log4j

Funcionalidades

  • Suporte para listas de URLs.
  • Fuzzing para mais de 60 cabeçalhos de requisição HTTP.
  • Fuzzing para parâmetros de dados POST HTTP.
  • Fuzzing para parâmetros de dados JSON.
  • Suporte a callback DNS para descoberta e validação de vulnerabilidades.
  • Payloads de bypass de WAF.

Anúncio

Existe um bypass de patch no Log4J v2.15.0 que permite um RCE completo. Este script log4shell detecta de forma confiável o CVE-2021-45046. Se você está tendo dificuldade em descobrir e escanear sua infraestrutura em escala ou em acompanhar a ameaça do Log4J.

Descrição

Este script deve ser usado por equipes de segurança para escanear sua infraestrutura em busca de RCE Log4J e também testar bypasses de WAF que podem resultar na execução de código no ambiente da organização.

Ele suporta callbacks DNS OOB prontos para uso, não sendo necessário configurar um servidor de callback DNS.

Instalação

root@kitploit:~
$ git clone https://github.com/r00thunter/Log4Shell.git
$ cd Log4shell
$ pip3 install -r requirements.txt

Uso

Escanear uma única URL

root@kitploit:~
$ python3 log4shell.py -u <target url>

Escanear uma única URL usando todos os métodos de requisição: GET, POST (formulário codificado na URL), POST (corpo JSON)

root@kitploit:~
$ python3 log4shell.py -u <target url> --run-all-tests

Descobrir bypasses de WAF no ambiente.

root@kitploit:~
$ python3 log4shell.py -u <target url> --waf-bypass

Escanear uma lista de URLs

root@kitploit:~
$ python3 log4shell.py -l url-list.txt
Baixar ferramenta