Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/sdogancesur/log4j_github_repository
Сканеры уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеРеагирование на ИнцидентыПодобранные Ресурсы
GitHubsdogancesur/log4j_github_repository

log4j_github_repository

Эта работа включает инструменты для тестирования и улучшения CVE-2021-44228 (log4j).

Репозиторий
14 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Данная работа включает инструменты для тестирования и улучшения CVE-2021-44228 (log4j)

Цель данного исследования — перечислить полезные инструменты, которые синяя и красная команды могут использовать против уязвимости Log4j. Ссылки на GitHub позволяют обходить инструменты, сканирование, механизмы обнаружения и т.д.

Сканирование или POC

🔴 Название: log4j-shell-poc
🔴 Описание: Proof-Of-Concept для недавно обнаруженной уязвимости CVE-2021-44228.
🔴 URL: https://github.com/kozmer/log4j-shell-poc

🔴 Название: Log4j2-RCE
🔴 Описание: Воспроизведение CVE-2021-44228 в Log4j2 и использование эхо-утилит
🔴 URL: https://github.com/binganao/Log4j2-RCE

🔴 Название: jndi-ldap-test-server
🔴 Описание: Минималистичный LDAP-сервер, предназначенный для тестирования уязвимости к JNDI+LDAP инъекционным атакам в Java, особенно CVE-2021-44228
🔴 URL: https://github.com/rakutentech/jndi-ldap-test-server

🔴 Название: Logout4Shell
🔴 Описание: Использование уязвимости Log4Shell для «вакцинации» сервера-жертвы против Log4Shell
🔴 URL: https://github.com/Cybereason/Logout4Shell

🔴 Название: sample-ldap-exploit 🔴 Описание: Короткая демонстрация CVE-2021-44228
🔴 URL: https://github.com/phoswald/sample-ldap-exploit

🔴 Название: Обнаружение эксплуатации Log4j RCE CVE-2021-44228
🔴 URL: https://gist.github.com/Neo23x0/e4c8b03ff8cdf1fa63b7d15db6e3860b

🔴 Название: Python-скрипт для обнаружения потенциальной уязвимости HTTP-сервера к log4j 0day RCE
🔴 URL: https://gist.github.com/byt3bl33d3r/46661bc206d323e6770907d259e009b6

🔴 Название: log4j2burpscanner
🔴 Описание: CVE-2021-44228, Java-версия плагина log4j2 для Burp, dnslog с выбором доменов, отличных от non-dnslog.cn
🔴 URL: https://github.com/f0ng/log4j2burpscanner

🔴 Название: log4shelldetect
🔴 Описание: Сканирует файлы на наличие .jar-файлов, потенциально уязвимых к Log4Shell (CVE-2021-44228), путем проверки путей классов внутри .jar.
🔴 URL: https://github.com/1lann/log4shelldetect

🔴 Название: Nmap Log4Shell
🔴 Описание: NSE-скрипт Nmap Log4Shell для обнаружения Apache Log4j RCE (CVE-2021-44228)
🔴 URL: https://github.com/giterlizzi/nmap-log4shell

🔴 Название: LOG4J-POC
🔴 Описание: Пакетный инструмент обнаружения LOG4J -- Инструмент красной команды -- Необходим для защиты сети -- Redteam --
🔴 URL: https://github.com/XiaoBai-12138/LOG4J-POC

🔴 Название: CVE-2021-44228-PoC-log4j-bypass-words
🔴 Описание: CVE-2021-44228 - Java-эксплойт LOG4J - трюк для обхода патчей, блокирующих слова
🔴 URL: https://github.com/Puliczek/CVE-2021-44228-PoC-log4j-bypass-words

🔴 Название: Log4Shell Mitigation tester
🔴 Описание: Тестер смягчения последствий Log4Shell CVE-2021-44228
🔴 URL: https://github.com/lhotari/log4shell-mitigation-tester

🔴 Название: log4j-rce-detect-waf-bypass
🔴 Описание: Шаблон Nuclei для обнаружения Apache Log4j RCE (CVE-2021-44228) с полезными нагрузками для обхода WAF
🔴 URL: https://github.com/toramanemre/log4j-rce-detect-waf-bypass

🔴 Название: jndiRep - CVE-2021-44228
🔴 Описание: Сканируйте свои журналы на предмет активности, связанной с CVE-2021-44228, и сообщайте об атакующих
🔴 URL: https://github.com/js-on/jndiRep

🔴 Название: CVE-2021-44228 checker
🔴 Описание: проверка на уязвимость CVE-2021-44228
🔴 URL: https://github.com/greymd/CVE-2021-44228

🔴 Название: noPac
🔴 Описание: Сканер и эксплуатёр CVE-2021-42287/CVE-2021-42278
🔴 URL: https://github.com/cube0x0/noPac

🔴 Название: log4j-scan 🔴 Описание: Полностью автоматизированный, точный и обширный сканер для поиска log4j RCE CVE-2021-44228
🔴 URL: https://github.com/fullhunt/log4j-scan

🔴 Название: CVE-2021-44228-Scanner
🔴 Описание: Сканер уязвимостей для Log4j2 CVE-2021-44228
🔴 URL: https://github.com/logpresso/CVE-2021-44228-Scanner

🔴 Название: Log4J lab
🔴 Описание: Лаборатория для экспериментов с Log4J CVE-2021-44228
🔴 URL: https://github.com/tuyenee/Log4shell

🔴 Название: log4j-scanner 🔴 Описание: Простой инструмент для сканирования целых каталогов на предмет попыток использования CVE-2021-44228
🔴 URL: https://github.com/kek-Sec/log4j-scanner-CVE-2021-44228

🔴 Название: Log4j-Windows-Scanner
🔴 Описание: Уязвимость CVE-2021-44228 в библиотеке Apache Log4j | Сканер уязвимости Log4j на машинах с Windows.
🔴 URL: https://github.com/Joefreedy/Log4j-Windows-Scanner

🔴 Название: log4j-detector
🔴 Описание: Обнаруживает версии Log4J в вашей файловой системе в любых приложениях, которые уязвимы к CVE-2021-44228 и CVE-2021-45046. Работает на #Linux, #Windows и #Mac, а также везде, где работает Java!
🔴 URL: https://github.com/mergebase/log4j-detector

🔴 Название: Log4JHunt
🔴 Описание: Автоматизированный, надежный сканер для уязвимости Log4Shell CVE-2021-44228
🔴 URL: https://github.com/redhuntlabs/Log4JHunt

🔴 Название: CVE-2021-44228 (Apache Log4j Remote Code Execution)
🔴 Описание: Версия 1.x имеет другие уязвимости, рекомендуется обновиться до последней версии.
🔴 URL: https://github.com/roxas-tan/CVE-2021-44228

Оборонительные мероприятия

🔵 Название: log4j-patcher
🔵 Описание: Java-агент, который отключает JNDI Lookup в Apache Log4J. Быстрое исправление для CVE-2021-44228
🔵 URL: https://github.com/alerithe/log4j-patcher

🔵 Название: CVE-2021-44228 DFIR-Notes
🔵 URL: https://github.com/Azeemering/CVE-2021-44228-DFIR-Notes

🔵 Название: cloudrasp-log4j2
🔵 Описание: Модуль самозащиты приложений во время выполнения (RASP), специально разработанный для защиты от log4j2 RCE (CVE-2021-44228)
🔵 URL: https://github.com/boundaryx/cloudrasp-log4j2

🔵 Название: Minecraft Log4j Honeypot
🔵 Описание: Honeypot Minecraft для эксплойта Log4j. CVE-2021-44228 Log4Shell LogJam
🔵 URL: https://github.com/Adikso/minecraft-log4j-honeypot

🔵 Название: CVE-2021-44228, также известный как LOG4J
🔵 Описание: Это публичный репозиторий от Wortell, содержащий информацию, ссылки, файлы и другие материалы, связанные с CVE-2021-44228
🔵 URL: https://github.com/wortell/log4j

🔵 Название: L4J-Vuln-Patch
🔵 Описание: Этот инструмент исправляет уязвимость CVE-2021-44228 Log4J, присутствующую во всех версиях Minecraft. ВНИМАНИЕ: ЭТОТ ИНСТРУМЕНТ НЕОБХОДИМО ЗАПУСКАТЬ ПОВТОРНО после загрузки или обновления версий Minecraft, так как это не постоянный патч
🔵 URL: https://github.com/jacobtread/L4J-Vuln-Patch

🔵 Название: log4j-vulnerability-patcher-agent
🔵 Описание: Исправляет CVE-2021-44228 в log4j путем патчинга класса JndiLookup
🔵 URL: https://github.com/saharNooby/log4j-vulnerability-patcher-agent

🔵 Название: log4jail
🔵 Описание: Быстрый межсетевой экран с обратным прокси с поддержкой TLS (HTTPS) и swarm для предотвращения атак Log4J (Log4Shell, также известной как CVE-2021-44228)
🔵 URL: https://github.com/mufeedvh/log4jail

Скачать инструмент