Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Log4Shell — Универсальный сканер для уязвимости удалённого выполнения кода (RCE) в Apache log4j CVE-2021-44228 | Kitploit
Инструменты/GitHubGitHub/r00thunter/log4shell
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийОбход WAFФаззинг
GitHubr00thunter/log4shell

Log4Shell

Универсальный сканер для уязвимости удалённого выполнения кода (RCE) в Apache log4j CVE-2021-44228

Репозиторий
74 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

log4shell

Полностью автоматизированный, точный и обширный сканер для поиска уязвимых хостов log4j

Возможности

  • Поддержка списков URL.
  • Фаззинг более 60 заголовков HTTP-запросов.
  • Фаззинг параметров данных HTTP POST.
  • Фаззинг параметров данных JSON.
  • Поддерживает DNS-обратный вызов для обнаружения и подтверждения уязвимостей.
  • Полезные нагрузки для обхода WAF.

Объявление

Существует обход патча для Log4J v2.15.0, который позволяет выполнить полное RCE. Этот скрипт log4shell надежно обнаруживает CVE-2021-45046. Если у вас возникли трудности с обнаружением и сканированием вашей инфраструктуры в масштабе или с отслеживанием угрозы Log4J.

Описание

Этот скрипт должен использоваться группами безопасности для сканирования их инфраструктуры на предмет Log4J RCE, а также для тестирования обходов WAF, которые могут привести к выполнению кода в среде организации. Он поддерживает DNS OOB обратные вызовы из коробки, нет необходимости настраивать сервер DNS обратных вызовов.

Установка

root@kitploit:~
$ git clone https://github.com/r00thunter/Log4Shell.git
$ cd Log4shell
$ pip3 install -r requirements.txt

Использование

Сканирование одного URL

root@kitploit:~
$ python3 log4shell.py -u <target url>

Сканирование одного URL с использованием всех методов запроса: GET, POST (форма с url-кодированием), POST (тело JSON)

root@kitploit:~
$ python3 log4shell.py -u <target url> --run-all-tests

Обнаружение обходов WAF в среде.

root@kitploit:~
$ python3 log4shell.py -u <target url> --waf-bypass

Сканирование списка URL

root@kitploit:~
$ python3 log4shell.py -l url-list.txt
Скачать инструмент