Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Log4JHunt — Um scanner automatizado e confiável para a vulnerabilidade Log4Shell (CVE-2021-44228). | Kitploit
Ferramentas/GitHubGitHub/redhuntlabs/log4jhunt
ReconhecimentoScanners de VulnerabilidadesScanners de Vulnerabilidades WebExploraçãoColeta de InformaçõesTestes de Penetração
GitHubredhuntlabs/log4jhunt

Log4JHunt

Um scanner automatizado e confiável para a vulnerabilidade Log4Shell (CVE-2021-44228).

Ver Repositório
47847há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Log4JHunt

Um scanner automatizado e confiável para a vulnerabilidade Log4Shell CVE-2021-44228.

Demonstração em vídeo:

video

Uso

Aqui está a ajuda de uso:

root@kitploit:~
$ python3 log4jhunt.py

          +--------------+
              Log4JHunt
          +--------------+

[+] Log4jHunt by RedHunt Labs - A Modern Attack Surface (ASM) Management Company
[+] Author: Pinaki Mondal (RHL Research Team)
[+] Continuously Track Your Attack Surface using https://redhuntlabs.com/nvadr.

[-] You have to supply at least a single host to scan!

usage: log4jhunt.py [-h] [-u URL] [-f FILE] [-d DELAY] [-t TIMEOUT] [-T TOKEN] [-E EMAIL] [-W WEBHOOK] [-S SERVER] [-ua USERAGENT] [-m METHOD] [-H HEADERS] [-p PROXY]

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     URL to probe for the vulnerability.
  -f FILE, --file FILE  Specify a file containing list of hosts to scan.
  -d DELAY, --delay DELAY
                        Delay in-between two concurrent requests.
  -t TIMEOUT, --timeout TIMEOUT
                        Scan timeout for a single host.
  -T TOKEN, --token TOKEN
                        Canary token to use in payloads for scanning.
  -E EMAIL, --email EMAIL
                        Email to receive notifications.
  -W WEBHOOK, --webhook WEBHOOK
                        Webhook URL to receive notifications.
  -S SERVER, --server SERVER
                        Custom DNS callback server for receiving notifications.
  -ua USERAGENT, --user-agent USERAGENT
                        Custom user agent string to use for requests.
  -m METHOD, --methods METHOD
                        Comma separated list of HTTP Method to use
  -H HEADERS, --headers HEADERS
                        Comma separated list of custom HTTP headers to use.
  -p PROXY, --proxy PROXY
                        HTTP proxy to use (if any).

Obtendo um token

A ferramenta utiliza tokens Log4Shell do Canary Tokens. A ferramenta tem a capacidade de gerar tokens automaticamente, se os valores do token (--token) e do servidor (--server) estiverem vazios.

Uma vez que o token é gerado, o token e o valor de autenticação são gravados em um arquivo chamado canary-token.json.

Especificação dos alvos

Você pode especificar os alvos de duas formas:

  • Escanear uma única URL:
    root@kitploit:~
    ./log4jhunt.py -u 1.2.3.4:8080 ...
    
  • Usar um arquivo para especificar uma lista de alvos:
    root@kitploit:~
    ./log4jhunt.py -f targets.txt ...
    

Especificando canais de notificação

Há duas formas pelas quais você pode receber canais de notificação:

  • e-mail (--email) -- serviço fornecido pelo Canarytokens.
  • webhook (--webhook) -- serviço fornecido pelo Canarytokens.
  • servidor personalizado (--server) -- seu próprio servidor DNS de callback.

Quando a ferramenta encontra um servidor vulnerável, as notificações são encaminhadas de volta para o seu canal de comunicação preferido.

Enviando requisições

  • Você pode personalizar os métodos HTTP usando --methods.
  • Um conjunto personalizado de cabeçalhos HTTP pode ser especificado via --headers.
  • Um user agent personalizado pode ser especificado usando o cabeçalho --user-agent.
  • Você pode especificar um valor de timeout personalizado usando --timeout.
  • Você pode especificar proxies personalizados para usar em requisições HTTP via --proxy.

Especificando delay

Como muitas requisições HTTP estão envolvidas, pode ser uma tarefa árdua para o host remoto lidar com as requisições. O parâmetro --delay está aqui para ajudar você nesses casos. Você pode especificar um valor de delay em segundos -- que será usado entre duas requisições subsequentes à mesma porta em um servidor.

Mais detalhes sobre o Log4J

Cobrimos mais detalhes sobre a vulnerabilidade Log4j em nosso Blog.

Licença e Versão

A ferramenta é licenciada sob a licença MIT. Veja LICENSE.

Atualmente a ferramenta está na v0.1.

Créditos

A Equipe de Pesquisa da RedHunt Labs gostaria de agradecer à Thinkst Canary pelo incrível projeto Canary Token.

Para saber mais sobre nossa plataforma de Gerenciamento de Superfície de Ataque, confira o NVADR.

Baixar ferramenta