Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
log4shelldetect — Escanea rápidamente sistemas de archivos en busca de programas Java potencialmente vulnerables a Log4Shell (CVE-2021-44228) o "ese exploit Log4j JNDI" inspeccionando las rutas de clases dentro de los archivos | Kitploit
Herramientas/GitHubGitHub/1lann/log4shelldetect
Análisis EstáticoEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesAnálisis de CódigoSeguridad de Cadena de SuministroMala Configuración
GitHub1lann/log4shelldetect

log4shelldetect

Escanea rápidamente sistemas de archivos en busca de programas Java potencialmente vulnerables a Log4Shell (CVE-2021-44228) o "ese exploit Log4j JNDI" inspeccionando las rutas de clases dentro de los archivos

Ver Repositorio
4583hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

log4shelldetect

Escanea un archivo o carpeta de forma recursiva en busca de programas Java que puedan ser vulnerables a:

  • CVE-2021-44228 (Log4Shell) (v2.0.x - v2.14.x)
  • CVE-2021-45046 (v2.15.x)
  • CVE-2021-45105 (v2.16.x)1

inspeccionando las rutas de clase dentro de los archivos.

Si solo desea que se impriman los archivos posiblemente vulnerables en lugar de todos los archivos, ejecute con -mode list.

Demostración de log4shelldetect

Uso

root@kitploit:~
Usage: log4shelldetect [options] <path>

Options:
  -include-zip
        include zip files in the scan
  -mode string
        the output mode, either "report" (every java archive pretty printed) or "list" (list of potentially vulnerable files) (default "report")

Licencia

El código aquí está liberado al dominio público bajo unlicense.

Con la excepción de , que es un archivo vulnerable de ejemplo parte de y tiene licencia GPLv3.

velocity-1.1.9.jar
.jar
Velocity

Footnotes

  1. La detección de 2.12.2 aún no está disponible hasta el lanzamiento de 2.12.3, que necesitaré probar. 2.12.2 aparecerá como parcheado. ↩

Descargar herramienta