Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Log4Shell — 适用于 Apache log4j RCE CVE-2021-44228 的通用扫描器 | Kitploit
工具/GitHubGitHub/r00thunter/log4shell
漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用WAF绕过模糊测试
GitHubr00thunter/log4shell

Log4Shell

适用于 Apache log4j RCE CVE-2021-44228 的通用扫描器

查看仓库
744年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

log4shell

一个全自动、准确且全面的扫描器,用于发现易受攻击的 log4j 主机

功能

  • 支持 URL 列表。
  • 对超过 60 个 HTTP 请求头进行模糊测试。
  • 对 HTTP POST 数据参数进行模糊测试。
  • 对 JSON 数据参数进行模糊测试。
  • 支持 DNS 回调以发现和验证漏洞。
  • WAF 绕过载荷。

公告

Log4J v2.15.0 存在一个补丁绕过,可导致完整的 RCE。此 log4shell 脚本能够可靠地检测 CVE-2021-45046。如果你难以大规模发现和扫描你的基础设施,或难以跟上 Log4J 威胁。

描述

该脚本供安全团队用于扫描其基础设施中的 Log4J RCE,并测试可能导致在组织环境中实现代码执行的 WAF 绕过。

它开箱即用地支持 DNS OOB 回调,无需设置 DNS 回调服务器。

安装

root@kitploit:~
$ git clone https://github.com/r00thunter/Log4Shell.git
$ cd Log4shell
$ pip3 install -r requirements.txt

用法

扫描单个 URL

root@kitploit:~
$ python3 log4shell.py -u <target url>

使用所有请求方法扫描单个 URL:GET、POST(url 编码表单)、POST(JSON 正文)

root@kitploit:~
$ python3 log4shell.py -u <target url> --run-all-tests

发现环境中的 WAF 绕过。

root@kitploit:~
$ python3 log4shell.py -u <target url> --waf-bypass

扫描 URL 列表

root@kitploit:~
$ python3 log4shell.py -l url-list.txt
下载工具