Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
log4v-vuln-check — Dieses Skript dient dazu, eine schnelle Überprüfung durchzuführen, ob Ihr Server möglicherweise von CVE-2021-44228 (der Log4j-Sicherheitslücke) betroffen ist. | Kitploit
Tools/GitHubGitHub/rv4l3r3/log4v-vuln-check
SchwachstellenscannerPort-ScanningSchwachstellenanalyseScripting & AutomatisierungInformationsbeschaffungLog-Analyse
GitHubrv4l3r3/log4v-vuln-check

log4v-vuln-check

Dieses Skript dient dazu, eine schnelle Überprüfung durchzuführen, ob Ihr Server möglicherweise von CVE-2021-44228 (der Log4j-Sicherheitslücke) betroffen ist.

Repository anzeigen
vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Log4JS Datei- & Schwachstellenscanner + Lokaler Port-Bind-Scanner

Dieses Skript dient dazu, einen schnellen Check durchzuführen, um festzustellen, ob Ihr Server möglicherweise von CVE-2021-44228 (der Log4j-Schwachstelle) betroffen ist. Es bietet keine 100%ige Garantie, dass Sie nicht verwundbar sind, gibt aber einen Hinweis, ob es möglich ist, dass Sie verwundbar sein könnten.

Features:

  • Aktualisiert apt-Repositories "sudo apt-get update -y" (deaktiviert, bei Bedarf auskommentieren)
  • Installiert Skriptabhängigkeiten "sudo apt-get install lsof unzip locate mlocate -y" (deaktiviert, bei Bedarf auskommentieren)
  • Aktualisiert die lokale locate-Dateiindexdatenbank "sudo updatedb"
  • Verwendet 'find & locate', um nach Vorkommen von Java, Elastics, Solr-Dateien zu suchen
  • Verwendet 'lsof', um alle Ports im LISTEN-Status aufzulisten
  • Durchsucht Dateien nach Vorkommen von log4j
  • Überprüft auf Pakete, die log4j und Solr ElasticSearch enthalten
  • Überprüft, ob Java installiert ist
  • Analysiert JAR/WAR/EAR-Dateien
  • Option zum Überprüfen von Hashes von .class-Dateien in Archiven
  • Es werden keine Systemänderungen vorgenommen, mit Ausnahme eines temporären Ordners, der sich nach der Skriptausführung selbst entfernt

Hinweise:

  • Derzeit nur auf Ubuntu 18.04 LTS getestet, sollte aber auf den meisten Debian\Ubuntu-basierten Distributionen funktionieren.
  • Die Installationsabhängigkeiten-Phase ist derzeit deaktiviert, stellen Sie daher sicher, dass sie ordnungsgemäß ohne Fehler läuft, da keine Sicherheitsüberprüfungen implementiert wurden.

Verwendung:

Schritt 1: Führen Sie dieses Skript von Ihrem Home-Verzeichnis aus, d.h. /home/ubuntu/

Wechseln Sie mit folgendem Befehl in das Home-Verzeichnis:

root@kitploit:~
cd ~

Schritt 2: Führen Sie den folgenden Befehl aus, um Ihren Check durchzuführen.

Führen Sie aus:

root@kitploit:~
wget https://raw.githubusercontent.com/rv4l3r3/log4v-vuln-check/main/log4js-vuln-check.sh -q -O - |sudo bash
Tool herunterladen