Sploitus

Exploit for log4j-detect

kitploit · 2026-08-25

Exploit Code

MARKDOWN25 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TAKITO1812-LOG4J-DETECT
#    
log4j-detect 

#### Простой скрипт на Python 3 для обнаружения уязвимости библиотеки Java "Log4j" (CVE-2021-44228) для списка URL с многопоточностью

* * *

Скрипт "log4j-detect.py", разработанный на Python 3, предназначен для обнаружения, уязвимы ли указанные URL-адреса для CVE-2021-44228.

Для этого он отправляет GET-запрос с использованием потоков (для повышения производительности) к каждому URL из заданного списка. GET-запрос содержит полезную нагрузку, которая в случае успеха возвращает DNS-запрос к Burp Collaborator / interactsh. Эта полезная нагрузка отправляется в тестовом параметре и в заголовках "User-Agent" / "Referer" / "X-Forwarded-For" / "Authentication".

Наконец, если хост уязвим, в префиксе поддомена полезной нагрузки Burp Collaborator / interactsh и в выводе скрипта появится идентификационный номер, позволяющий узнать, какой хост ответил через DNS.

Следует отметить, что этот скрипт обрабатывает только DNS-обнаружение уязвимости и не проверяет удалённое выполнение команд.

### Скачивание log4j-detect.py

root@kitploit:~
    
    
    wget https://github.com/takito1812/log4j-detect/raw/main/log4j-detect.py
    

### Запуск log4j-detect.py