Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Log4j-Scanner-Exploit — 一个可以远程识别Log4j漏洞CVE-2021-44228的bash脚本。 | Kitploit
工具/GitHubGitHub/ssl-user-en/log4j-scanner-exploit
漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubssl-user-en/log4j-scanner-exploit

Log4j-Scanner-Exploit

一个可以远程识别Log4j漏洞CVE-2021-44228的bash脚本。

查看仓库
414年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Log4Shell-Scanner-Exploit

用于远程识别和/或利用 Log4Shell 漏洞的 Bash 脚本。 该工具使用 LDAP payload 以及 X-Api-Version、User-Agent 和 X-Forwarded-For 头部执行多种测试。

始终在被审计服务/应用程序所有者的事先授权下使用此脚本。

依赖项:

  1. 下载并解压以下文件以启动 LDAP 和 HTTP 服务器: http://tiny.cc/t0smuz

  2. 安装 Java #sudo apt install default-jre

  3. 安装 Curl #sudo apt-get install curl

使用示例:

输入以下参数:

  • 要扫描的 URL 列表
  • LDAP 服务器 IP 地址
  • LDAP 服务器端口
  • HTTP 服务器 IP 地址
  • HTTP 服务器端口

#内部网络应用程序扫描示例:

  • ./Log4Shell_Scanner.sh <URL字典> <LDAP服务器IP> <LDAP服务器端口> <HTTP服务器IP> <HTTP服务器端口>

image

#互联网应用程序扫描示例:

  • ./Log4Shell_Scanner.sh <URL字典> <LDAP服务器IP> <LDAP服务器端口> <HTTP服务器IP> <HTTP服务器端口>

image

说明:

  • 所使用的 payload 向被识别为易受攻击的机器发送 "ifconfig" 命令,该 payload 采用 Base64 编码,可在渗透测试审计中进行修改以完成利用阶段。
  • 如果希望在互联网服务上使用该工具,可以启动 Ngrok 服务,将端口转发到 LDAP 服务器的本地端口。
  • 始终在被分析服务/应用程序所有者的事先授权下使用此脚本。
  • 下载工具