Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/mrharshvardhan/py-log4j-rce-scanner
侦察漏洞扫描器漏洞利用Web安全子域名枚举DNS 分析
GitHubmrharshvardhan/py-log4j-rce-scanner

PY-Log4j-RCE-Scanner

使用此工具,您可以扫描多个地址上 Apache Log4j 中的远程命令执行漏洞 CVE-2021-44228。

查看仓库
413年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
PY-Log4j-RCE-Scanner — 使用此工具,您可以扫描多个地址上 Apache Log4j 中的远程命令执行漏洞 CVE-2021-44228。 | Kitploit

Log4j RCE Scanner

使用此工具,您可以扫描多个地址上 Apache Log4j 的远程命令执行漏洞 CVE-2021-44228。

python logo

功能:

它可以根据您提供的 URL 列表进行扫描。
它可以通过查找您给出的域名的子域来扫描所有内容。
它会将源域名添加为前缀,以确定传入的 DNS 查询来自哪个来源。

要求

httpx
curl

如果您想使用域名进行扫描,则必须另外安装 subfinder、assetfinder 和 amass。

-h, --help - 显示帮助
-l, --url-list - 用于扫描的域名/子域/IP 列表。
-d, --domain - 要检查的域名,其所有子域和自身都会被检查。
-b, --burpcollabid - Burp collabrator 客户端 ID 地址或 interactsh 域名地址。

示例用法:

./log4j-rce-scanner.py -l subdomains.txt -b 1bd6icqah2823eieuo5wdiw09rfi38rx.oastify.com

./log4j-rce-scanner.py -d evil.com -b 1bd6icqah2823eieuo5wdiw09rfi38rx.oastify.com


贪吃蛇动画
下载工具