Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
log4j-filescan — Escáner recursivo de archivos desarrollado en Python 3 para localizar y escanear versiones vulnerables de Log4j2, incluyendo análisis interno de archivos JAR (CVE-2021-44228, CVE-2021-45046, CVE-2021-45105 y CVE-2021-44832) | Kitploit
Herramientas/GitHubGitHub/andalik/log4j-filescan
Análisis EstáticoEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesAnálisis de CódigoSeguridad de Cadena de Suministro
GitHubandalik/log4j-filescan

log4j-filescan

Escáner recursivo de archivos desarrollado en Python 3 para localizar y escanear versiones vulnerables de Log4j2, incluyendo análisis interno de archivos JAR (CVE-2021-44228, CVE-2021-45046, CVE-2021-45105 y CVE-2021-44832)

Ver Repositorio
12hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

████████████████▀███████████████████████████████████████████████████████████████████ █▄─▄███─▄▄─█─▄▄▄▄█░█░████▄─▄█▀▀▀▀▀██▄─▄▄─█▄─▄█▄─▄███▄─▄▄─█─▄▄▄▄█─▄▄▄─██▀▄─██▄─▀█▄─▄█ ██─██▀█─██─█─██▄─█▄▄░██─▄█─██████████─▄████─███─██▀██─▄█▀█▄▄▄▄─█─███▀██─▀─███─█▄▀─██ ▀▄▄▄▄▄▀▄▄▄▄▀▄▄▄▄▄▀▀▄▄▄▀▄▄▄▀▀▀▀▀▀▀▀▀▀▄▄▄▀▀▀▄▄▄▀▄▄▄▄▄▀▄▄▄▄▄▀▄▄▄▄▄▀▄▄▄▄▄▀▄▄▀▄▄▀▄▄▄▀▀▄▄▀ por Renato Andalik (@andalik)

Simple y directo al grano... No requiere práctica, ni mucho menos habilidad!
Log4j-FileScan es un script desarrollado en Python 3 para realizar un escaneo completo de un sistema de archivos buscando versiones vulnerables del framework Log4j2 según lo descrito en CVE-2021-44228, CVE-2021-45046, CVE-2021-45105 y CVE-2021-44832.
El escaneo se realiza recursivamente tanto en disco como dentro de archivos Java Archive (JARs).

log4j-filescan

Funcionamiento

Para optimizar la velocidad del escaneo, la búsqueda ocurre SOLAMENTE en los archivos relacionados al problema:

  • Todos los archivos con extensión Java ARchive (incluso en archivos comprimidos con zip):
    • *.jar, *.war, *.ear y *.zip

Si se localiza un archivo con una de las extensiones mencionadas anteriormente, se realiza el escaneo de los archivos internos (todo en memoria).

Descarga y Ejecución

El script se puede descargar y usar de 2 formas distintas:

1. Usando Binario (Piece of Cake Mode)

Para facilitar aún más, compilamos todo y ponemos a disposición un binario ejecutable.
Basta descargar la versión para su Sistema Operativo, abrir el prompt de comandos y ejecutar:

  • Windows: log4j-filescan.exe
    IMPORTANTE: Debido al modelo de empaquetado proporcionado por PyInstaller (todo en un único ejecutable), algunos antivirus pueden generar una alerta falso-positivo. Por lo tanto, basta incluir el ejecutable en la lista de excepciones de su antivirus.

  • Linux: log4j-filescan

En Linux, mediante consola, también puede usar wget para obtener el binario:

root@kitploit:~
wget https://github.com/andalik/log4j-filescan/releases/download/v1.1.1/log4j-filescan -O log4j-filescan
chmod +x log4j-filescan
sudo ./log4j-filescan

2. Usando Python 3

Para distribuciones Linux con Python 3.6+ instalado, utilice uno de los métodos siguientes:

root@kitploit:~
wget https://github.com/andalik/log4j-filescan/raw/main/log4j-filescan.py
export LC_ALL=$(locale -a | grep UTF-8)
sudo python3 log4j-filescan.py

Creando ejecutables

Creando ejecutable Windows

  1. Descargar Python 3.6 o superior en https://www.python.org/downloads/

    • Asegúrese, durante la instalación, de seleccionar la opción Add Python 3.x to PATH.
  2. Abrir el prompt de comandos y ejecutar pip para instalar pyinstaller:

    root@kitploit:~
    pip install pyinstaller
    pip install colorama
    
  3. Descargar la última versión del script log4j-filescan.py y ejecutar PyInstaller:

    root@kitploit:~
    pyinstaller --onefile --hidden-import colorama log4j-filescan.py
    

El ejecutable Windows se creará en el directorio dist: dist\log4j-filescan.exe

Creando ejecutable Linux

Ejemplo para Debian 11:

root@kitploit:~
sudo apt update
sudo apt install python3-pip git
pip3 install --user pyinstaller

git clone https://github.com/andalik/log4j-filescan
cd log4j-filescan
~/.local/bin/pyinstaller --onefile log4j-filescan.spec

./dist/log4j-finder --help

Ejemplos de Uso

  1. Escaneo en un directorio específico (por defecto es /):
root@kitploit:~
$ python3 log4j-filescan.py
o
$ python3 log4j-filescan.py /ruta/deseada (en Linux)
$ python3 log4j-filescan.py d:\ (en Windows)
  1. Escaneo en un archivo JAR:
root@kitploit:~
$ python3 log4j-filescan.py /ruta/archivo.jar
  1. Escaneo en múltiples directorios y/o archivos:
root@kitploit:~
$ python3 log4j-filescan.py /ruta/dir1 /ruta/dir2 /ruta/archivo.jar
  1. Escaneo excluyendo algunos archivos y/o directorios
root@kitploit:~
$ python3 log4j-filescan.py / --exclude "/ruta/*.war"
  1. Verbose o Modo Debug:
root@kitploit:~
$ python3 log4j-filescan.py -v /ruta/deseada
$ python3 log4j-filescan.py -vv /ruta/deseada

Notas Importantes

  • En Windows, si no se especifica ninguna unidad, el escaneo ocurrirá solo en c:\.
    Sin embargo, es posible especificar todas las unidades físicas del computador para escanear de una sola vez.

Abra el Powershell (preferiblemente con “Run as Administrator”) y escriba:

root@kitploit:~
python3 log4j-filescan.py c:\ d:\ e:\

La herramienta realizará el escaneo en C:, luego en D:\ y por último E:. Si alguna unidad no existe, la herramienta simplemente ignorará la unidad indicada sin mostrar error. Todo quedará registrado en la pantalla (qué archivos vulnerables se encontraron en cada unidad).

  • Los archivos y/o directorios que no puedan ser accesados (permiso denegado) no se listarán.
Descargar herramienta