Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
log4j-urlscanner — Простой скрипт на Python 3 для обнаружения уязвимости библиотеки Java «Log4j» (CVE-2021-44228) для списка URL с многопоточностью | Kitploit
Инструменты/GitHubGitHub/woahd/log4j-urlscanner
Сканеры уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на ПроникновениеАнализ DNS
GitHubwoahd/log4j-urlscanner

log4j-urlscanner

Простой скрипт на Python 3 для обнаружения уязвимости библиотеки Java «Log4j» (CVE-2021-44228) для списка URL с многопоточностью

Репозиторий
14 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться


log4j-detect

Простой скрипт на Python 3 для обнаружения уязвимости библиотеки Java "Log4j" (CVE-2021-44228) для списка URL с многопоточностью


Скрипт "log4j-detect.py", разработанный на Python 3, предназначен для определения уязвимости списка URL-адресов к CVE-2021-44228.

Для этого он отправляет GET-запрос с использованием потоков (повышая производительность) на каждый URL из указанного списка. GET-запрос содержит полезную нагрузку, которая в случае успеха возвращает DNS-запрос к Burp Collaborator / interactsh. Эта нагрузка отправляется в тестовом параметре и в заголовках "User-Agent" / "Referer" / "X-Forwarded-For" / "Authentication". Наконец, если хост уязвим, идентификационный номер появится в префиксе поддомена полезной нагрузки Burp Collaborator / interactsh и в выводе скрипта, что позволит узнать, какой хост ответил по DNS.

Следует отметить, что этот скрипт обрабатывает только DNS-обнаружение уязвимости и не тестирует удаленное выполнение команд.

Загрузка log4j-detect.py

root@kitploit:~
wget https://raw.githubusercontent.com/Woahd/log4j-urlscanner/main/log4j-detect.py

Запуск log4j-detect.py

root@kitploit:~
python3 log4j-detect.py <urlFile> <collaboratorPayload>

изображение

Скачать инструмент