Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
log4j-scanner — 一个用于识别CVE-2021-44228和CVE_2021_45046的Log4j漏洞扫描器 | Kitploit
工具/GitHubGitHub/manishkanyal/log4j-scanner
漏洞扫描器漏洞利用WAF绕过Web安全模糊测试渗透测试
GitHubmanishkanyal/log4j-scanner

log4j-scanner

一个用于识别CVE-2021-44228和CVE_2021_45046的Log4j漏洞扫描器

查看仓库
14年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

log4j-scanner

Log4j 漏洞扫描器是一款自动化扫描器,用于发现 Web 应用程序中的 log4j(CVE-2021-44228 和 CVE-2021-45046)漏洞。

功能特性

1- 支持扫描多个 URL

2- 内置可绕过部分 WAF 的 Payload

3- 支持 GET 和 POST 请求

4- 支持自定义 Payload 和请求头文件

5- 可对 POST 数据参数以及 JSON 参数进行模糊测试

安装

git clone https://github.com/manishkanyal/log4j-scanner.git

cd log4j-scanner

./log4jscan.py -h

使用方法

用法:./log4jscan.py [选项- URL/URL列表] [目标指定] [选项-自定义DNS回调主机] [自定义DNS回调主机ID]

可选参数: -h, --help ---> 显示此帮助信息并退出

-u URL, --url URL ---> 扫描单个 URL

-l LIST, --list LIST ---> 从文件中扫描多个 URL

-id CALLBACK_HOST, ---> custom_dns_callback_host CALLBACK_HOST ---> 自定义 DNS 回调服务提供商 ID

--test_cve_2021_45046 ---> 仅使用 CVE 2021 45046 Payload 进行测试。使用此选项将不会使用自定义 Payload 进行测试 [默认值:False]

-hf HEADER_FILE, --header_file ---> HEADER_FILE 用于模糊测试的请求头文件路径 [默认值:header.txt]

--request_type ---> REQUEST GET 或 POST 类型请求 [默认值:GET]

--run_all_test ---> 运行所有可能的 LOG4j 测试(所有 Payload、所有请求)[默认值:False]

--include_wafbypass_payload ---> 包含防火墙绕过 Payload [默认值:False]

--custom_payload_list ---> CUSTOM_PAYLOAD 自定义 Payload 文件的路径。

示例:./log4jscan.py -u http://127.0.0.1:8080/ -id c9d9k5c2vtc00002me60grsw31ayyyyyb.interact.sh

扫描单个 URL

./log4jscan.py -u http://127.0.0.1:8080 -id c9d9k5c2vtc00002me60grsw31ayyyyyb.interact.sh

扫描多个 URL

./log4jscan.py -l URLS.txt -id c9d9k5c2vtc00002me60grsw31ayyyyyb.interact.sh

安装依赖

pip3 install -r requirement.txt

下载工具