Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-44228 — инструмент для сканирования log4shell (CVE-2021-44228) | Kitploit
Инструменты/GitHubGitHub/shamo0/cve-2021-44228
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииПеречисление Поддоменов
GitHubshamo0/cve-2021-44228

CVE-2021-44228

инструмент для сканирования log4shell (CVE-2021-44228)

Репозиторий
414 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-44228 (log4shell) POC


Log4j-RCE-Scanner

Инструмент сканирования log4j

Этот инструмент поможет вам выявить уязвимость удалённого выполнения кода (log4j) в ваших системах.

Требования

Для запуска bash-скрипта вам потребуется установить httpx, subfinder, assetfinder, curl и amass.

Установка

  1. Просто склонируйте репозиторий с помощью git или скачайте bash-скрипт git clone https://github.com/shamo0/CVE-2021-44228.git
  2. измените права доступа к файлу chmod +x log4j_scanner.sh
  3. Запустите bash-скрипт ./log4j_scanner.sh

Использование:

./log4j_scanner.sh -l subdomains.txt -i c6wvp482vtc10xx5bhnggdqp5neyyyyyb.interact.sh
./log4j_scanner.sh -d vulnsite.com -i c6wvp482vtc10xx5bhnggdqp5neyyyyyb.interact.sh

-h, --help Меню справки
-l, --url-list Список доменов/поддоменов/ip-адресов для сканирования.
-d, --domain Имя домена, для которого все поддомены и он сам будут проверены с помощью Subfinder и Assetfinder.
-i, --inteactshdomain адрес домена interactsh.

Ссылки и благодарности

  • https://log4shell.huntress.com/
  • https://github.com/adilsoybali/Log4j-RCE-Scanner
  • https://nvd.nist.gov/vuln/detail/CVE-2021-44228

Но также обратите внимание, что

Log4j-RCE-Scanner

Скачать инструмент