Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PY-Log4j-RCE-Scanner — С помощью этого инструмента вы можете сканировать на наличие уязвимости удаленного выполнения команд CVE-2021-44228 в Apache Log4j по нескольким адресам. | Kitploit
Инструменты/GitHubGitHub/mrharshvardhan/py-log4j-rce-scanner
РазведкаСканеры уязвимостейЭксплуатацияВеб-безопасностьПеречисление ПоддоменовАнализ DNS
GitHubmrharshvardhan/py-log4j-rce-scanner

PY-Log4j-RCE-Scanner

С помощью этого инструмента вы можете сканировать на наличие уязвимости удаленного выполнения команд CVE-2021-44228 в Apache Log4j по нескольким адресам.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
413 лет назадЕщё не проверено

Сканер уязвимости Log4j RCE

С помощью этого инструмента вы можете сканировать множество адресов на предмет уязвимости удаленного выполнения команд CVE-2021-44228 в Apache Log4j.

python logo

Возможности:

Может сканировать по предоставленному вами списку URL.
Может сканировать все, находя поддомены указанного вами домена.
Добавляет исходный домен в качестве префикса, чтобы определить, из какого источника поступают входящие DNS-запросы.

Требования

httpx
curl

Если вы хотите сканировать с доменным именем, необходимо дополнительно установить subfinder, assetfinder и amass.

-h, --help - Показать справку
-l, --url-list - Список доменов/поддоменов/IP для сканирования.
-d, --domain - Доменное имя, для которого будут проверены все поддомены и он сам.
-b, --burpcollabid - ID клиента Burp Collaborator или адрес домена Interactsh.

Примеры использования:

./log4j-rce-scanner.py -l subdomains.txt -b 1bd6icqah2823eieuo5wdiw09rfi38rx.oastify.com

./log4j-rce-scanner.py -d evil.com -b 1bd6icqah2823eieuo5wdiw09rfi38rx.oastify.com


Snake animation

Скачать инструмент