Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
log4j-urlscanner — Script Python 3 simples para detectar a vulnerabilidade da biblioteca Java "Log4j" (CVE-2021-44228) para uma lista de URLs com multithreading | Kitploit
Ferramentas/GitHubGitHub/woahd/log4j-urlscanner
Scanners de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoAnálise de DNS
GitHubwoahd/log4j-urlscanner

log4j-urlscanner

Script Python 3 simples para detectar a vulnerabilidade da biblioteca Java "Log4j" (CVE-2021-44228) para uma lista de URLs com multithreading

Ver Repositório
1há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar


log4j-detect

Script simples em Python 3 para detectar a vulnerabilidade da biblioteca Java "Log4j" (CVE-2021-44228) em uma lista de URLs com multithreading


O script "log4j-detect.py", desenvolvido em Python 3, é responsável por detectar se uma lista de URLs está vulnerável ao CVE-2021-44228.

Para isso, envia uma solicitação GET usando threads (maior desempenho) para cada uma das URLs da lista especificada. A solicitação GET contém um payload que, em caso de sucesso, retorna uma solicitação DNS para Burp Collaborator / interactsh. Esse payload é enviado em um parâmetro de teste e nos cabeçalhos "User-Agent" / "Referer" / "X-Forwarded-For" / "Authentication". Por fim, se um host estiver vulnerável, um número de identificação aparecerá no prefixo do subdomínio do payload do Burp Collaborator / interactsh e na saída do script, permitindo saber qual host respondeu via DNS.

Vale ressaltar que este script apenas realiza a detecção da vulnerabilidade via DNS e não testa a execução remota de comandos.

Baixando log4j-detect.py

root@kitploit:~
wget https://raw.githubusercontent.com/Woahd/log4j-urlscanner/main/log4j-detect.py

Executando log4j-detect.py

root@kitploit:~
python3 log4j-detect.py <urlFile> <collaboratorPayload>

imagen

Baixar ferramenta