Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Log4j-RCE-Scanner — Log4j远程命令执行漏洞扫描器。 | Kitploit
工具/GitHubGitHub/adilsoybali/log4j-rce-scanner
漏洞扫描器漏洞利用Web安全DNS 分析
GitHubadilsoybali/log4j-rce-scanner

Log4j-RCE-Scanner

Log4j远程命令执行漏洞扫描器。

查看仓库
2505353年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Log4j-RCE-Scanner

GitHub last commit

特性 • 要求 • 安装 • 使用 • 联系


Log4j 远程命令执行扫描器

使用此工具,您可以扫描多个地址上的 Apache Log4j 远程命令执行漏洞 CVE-2021-44228。

受影响版本 < 2.15.0

特性

  • 可根据您提供的 URL 列表进行扫描。
  • 可通过查找您给定域名的子域名,扫描所有子域名。
  • 添加源域名作为前缀,以确定传入的 DNS 查询来自哪个源。

要求

  1. httpx
  2. curl

如果要使用域名进行扫描,还必须额外安装 subfinder、assetfinder 和 amass。

安装

  1. git clone https://github.com/adilsoybali/Log4j-RCE-Scanner.git
  2. cd Log4j-RCE-Scanner
  3. chmod +x log4j-rce-scanner.sh

使用

root@kitploit:~
./log4j-rce-scanner.sh -h

这将显示工具的帮助信息。以下是它支持的所有选项。

root@kitploit:~
-h, --help - 显示帮助
-l, --url-list - 用于扫描的域名/子域名/IP 列表。
-d, --domain - 域名,将检查其所有子域名及自身。
-b, --burpcollabid - Burp Collaborator 客户端 ID 地址或 Interactsh 域名地址。

示例用法:
./log4j-rce-scanner.sh -l httpxsubdomains.txt -b yrt45r4sjyoj19617jem5briio3cs.burpcollaborator.net
./log4j-rce-scanner.sh -d adilsoybali.com -b yrt45r4sjyoj19617jem5briio3cs.burpcollaborator.net

点击此处前往 Burp Collaborator 文档页面。

点击此处前往 Interactsh。

如果域名存在漏洞,带有易受攻击域名的 DNS 回调将发送给您提供的 Burp Collaborator 或 Interactsh 地址。

贡献

贡献是让开源社区成为一个如此奇妙的学习、激励和创造场所的原因。任何您所做的贡献都非常感谢。

如果您有能使本项目变得更好的建议,请 Fork 本仓库并创建一个拉取请求。您也可以简单地以 "enhancement" 标签开启一个 issue。别忘了给项目点个星!再次感谢!

  1. 派生项目
  2. 创建您的特性分支 (git checkout -b feature/AmazingFeature)
  3. 提交您的更改 (git commit -m '添加一些 AmazingFeature')
  4. 推送到分支 (git push origin feature/AmazingFeature)
  5. 开启一个拉取请求

联系

Email Linkedin Discord Twitter Personal Web Site

鸣谢

  • LunaSec
  • Zsolt Háló

随时间增长的 Star 数

Stargazers over time

下载工具