Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-44228-log4jVulnScanner-metasploit — Ferramenta aberta de detecção e varredura para descobrir e fazer fuzzing da vulnerabilidade Log4J RCE CVE-2021-44228 | Kitploit
Ferramentas/GitHubGitHub/taroballzchen/cve-2021-44228-log4jvulnscanner-metasploit
ReconhecimentoScanners de VulnerabilidadesFrameworks de ExploraçãoExploração de Aplicações WebFuzzingTestes de Penetração
GitHubtaroballzchen/cve-2021-44228-log4jvulnscanner-metasploit

CVE-2021-44228-log4jVulnScanner-metasploit

Ferramenta aberta de detecção e varredura para descobrir e fazer fuzzing da vulnerabilidade Log4J RCE CVE-2021-44228

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
73há 4 anosAinda não revisado

CVE-2021-44228-log4jVulnScanner-metasploit

ferramenta aberta de detecção e varredura para descobrir e fazer fuzzing da vulnerabilidade Log4J RCE CVE-2021-44228

preparação POC

root@kitploit:~
git clone https://github.com/TaroballzChen/CVE-2021-44228-log4jVulnScanner-metasploit
cd CVE-2021-44228-log4jVulnScanner-metasploit
mkdir -p ~/.msf4/modules/auxiliary/scanner/http
cp log4j2.py ~/.msf4/modules/auxiliary/scanner/http/
chmod +x ~/.msf4/modules/auxiliary/scanner/http/log4j2.py
msfconsole

uso do POC

root@kitploit:~
use auxiliary/scanner/http/log4j2
set url <vuln url>
set dns <o endereço DNS próprio ou deixe em branco para dnslog.cn>
set request_type <GET, POST, ALL>
set headers_file <o caminho do dicionário de parâmetros de cabeçalho HTTP>

resultado

poc1 poc2

Referência

  • https://github.com/fullhunt/log4j-scan
Baixar ferramenta