Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
log4shelldetect — Schnelles Scannen von Dateisystemen nach Java-Programmen, die potenziell anfällig für Log4Shell (CVE-2021-44228) oder das 'Log4j JNDI Exploit' sind, durch Überprüfung der class paths in Dateien. | Kitploit
Tools/GitHubGitHub/1lann/log4shelldetect
Statische AnalyseSchwachstellenscannerSchwachstellenanalyseCode-AnalyseLieferkettensicherheitFehlkonfiguration
GitHub1lann/log4shelldetect

log4shelldetect

Schnelles Scannen von Dateisystemen nach Java-Programmen, die potenziell anfällig für Log4Shell (CVE-2021-44228) oder das 'Log4j JNDI Exploit' sind, durch Überprüfung der class paths in Dateien.

Repository anzeigen
4583vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

log4shelldetect

Scannt rekursiv eine Datei oder einen Ordner nach Java-Programmen, die möglicherweise anfällig sind für:

  • CVE-2021-44228 (Log4Shell) (v2.0.x - v2.14.x)
  • CVE-2021-45046 (v2.15.x)
  • CVE-2021-45105 (v2.16.x)1

durch Überprüfung der Klassenpfade in Dateien.

Wenn Sie nur möglicherweise anfällige Dateien ausgeben möchten und nicht alle Dateien, führen Sie mit -mode list aus.

Demo von log4shelldetect

Verwendung

root@kitploit:~
Usage: log4shelldetect [options] <path>

Options:
  -include-zip
        include zip files in the scan
  -mode string
        the output mode, either "report" (every java archive pretty printed) or "list" (list of potentially vulnerable files) (default "report")

Lizenz

Der hier bereitgestellte Code ist unter der unlicense der Public Domain freigegeben.

Mit Ausnahme von , einer beispielhaften anfälligen -Datei, die Teil von ist und unter GPLv3 lizenziert ist.

velocity-1.1.9.jar
.jar
Velocity

Footnotes

  1. Die Erkennung von 2.12.2 ist noch nicht verfügbar, da die Veröffentlichung von 2.12.3 aussteht, die ich testen muss. 2.12.2 wird als gepatcht angezeigt. ↩

Tool herunterladen