Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
divd-2021-00038--log4j-scanner — Escáner de vulnerabilidades recursivo para CVEs de Log4j en archivos e imágenes Docker. Detecta JndiLookup.class y versiones vulnerables mediante hashes SHA256, con parcheo opcional para eliminar la clase de explotación. | Kitploit
Herramientas/GitHubGitHub/dtact/divd-2021-00038--log4j-scanner
Escáneres de VulnerabilidadesSeguridad de ContenedoresAnálisis de VulnerabilidadesSeguridad en la NubeDevSecOpsRespuesta a Incidentes
GitHubdtact/divd-2021-00038--log4j-scanner

divd-2021-00038--log4j-scanner

Escáner de vulnerabilidades recursivo para CVEs de Log4j en archivos e imágenes Docker. Detecta JndiLookup.class y versiones vulnerables mediante hashes SHA256, con parcheo opcional para eliminar la clase de explotación.

Ver Repositorio
4693hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

divd-2021-00038--log4j-scanner

Este escáner recorrerá recursivamente rutas, incluyendo archivos comprimidos, en busca de versiones vulnerables de log4j y archivos org/apache/logging/log4j/core/lookup/JndiLookup.class.

Actualmente la lista de permitidos define versiones no explotables, en este caso log4j-core 2.17.0 y 2.12.3.

Escaneo de archivos comprimidos multicapa

Características

  • escanea recursivamente todos los archivos comprimidos dentro de archivos comprimidos, etc.
  • busca librerías log4j conocidas (hash sha256)
  • busca archivos JndiLookup.class
  • rápido
  • muestra las CVE relacionadas encontradas por versión
  • detecta archivos de clase con diferentes extensiones (p. ej. .ezclass)
  • escanea a través de todas las capas de imágenes Docker locales y remotas
  • versiones binarias disponibles para Windows, Linux y macOS
  • incluye parcheo, que eliminará (también recursivamente) la clase JndiLookup

Referencias

CVEReferencias
CVE-2021-44228https://www.cve.org/CVERecord?id=CVE-2021-44228
CVE-2021-45046https://www.cve.org/CVERecord?id=CVE-2021-45046
CVE-2021-45105https://www.cve.org/CVERecord?id=CVE-2021-45105
CVE-2021-44832https://www.cve.org/CVERecord?id=CVE-2021-44832

Escaneo

Uso

Windows

root@kitploit:~
$ divd-2021-00038--log4j-scanner.exe {ruta-de-destino}

Linux / OSX / FreeBSD

root@kitploit:~
$ divd-2021-00038--log4j-scanner {ruta-de-destino}

Contenedores Docker

Usando la herramienta ahora también puedes escanear contenedores:

root@kitploit:~
$ ./divd-2021-00038--log4j-scanner scan-image logstash:7.16.1

o imágenes locales:

root@kitploit:~
$ ./divd-2021-00038--log4j-scanner scan-image --local {sha256|patrón}
$ ./divd-2021-00038--log4j-scanner scan-image --local log4shell:latest
$ ./divd-2021-00038--log4j-scanner scan-image --local 4949add9e671

# escanear todas las imágenes locales
$ ./divd-2021-00038--log4j-scanner scan-image --local 

También puedes parchear la imagen:

root@kitploit:~
$ docker save log4shell > ./log4shell-image.tar
$ ./divd-2021-00038--log4j-scanner ./log4shell-image.tar
$ ./divd-2021-00038--log4j-scanner patch ./log4shell-image.tar
$ cat ./log4shell-image.tar.patch | docker load 

Comparando ambos tars se obtendrán las siguientes diferencias:

root@kitploit:~
Binary files ../2/BOOT-INF/lib/log4j-core-2.14.1.jar and ./BOOT-INF/lib/log4j-core-2.14.1.jar differ
Binary files ../2/app/spring-boot-application.jar and ./app/spring-boot-application.jar differ
Binary files ../2/b0d66ac73d47865118cfb9a1244f1508d94ea938da1eb78c2db20bd2e1a6629a/layer.tar and ./b0d66ac73d47865118cfb9a1244f1508d94ea938da1eb78c2db20bd2e1a6629a/layer.tar differ
Only in ./org/apache/logging/log4j/core/lookup: JndiLookup.class

Parcheo

Hemos añadido soporte preliminar para parchear archivos de forma recursiva. Esto es muy experimental, ten cuidado con esta funcionalidad. Actualmente el parcheo solo funciona con archivos de archivo (jar/tar). El parche creará un nuevo archivo .patch que debe reemplazar al archivo original. Esto es a propósito un proceso manual, ya que debe sincronizarse con el reinicio de servicios. Asegúrate de crear una copia de seguridad del archivo original antes de reemplazarlo. Después de parchear, puedes volver a escanear para asegurarte de que no te faltó ningún archivo. Actualmente, los archivos .class simples en carpetas no se parchearán, ya que se pueden eliminar manualmente de forma segura.

El archivo .patch será exactamente igual al archivo original, pero sin JndiLookup.class. Esto debería ser suficiente para mitigar este problema, mientras se espera por actualizaciones. Asegúrate de hacer copias de seguridad y probar a fondo.

Patch se negará a ejecutarse en carpetas, como precaución. Simplemente apunta patch al archivo vulnerable.

Uso

Windows

root@kitploit:~
$ divd-2021-00038--log4j-scanner.exe patch {ruta-de-destino}

Linux / OSX / FreeBSD

root@kitploit:~
divd-2021-00038--log4j-scanner patch {ruta-de-destino}

Compilar desde el código fuente

Requisitos:

  • Go 1.16 o superior

Para desarrollo

root@kitploit:~
$ git clone "https://github.com/dtact/divd-2021-00038--log4j-scanner.git"
$ go build -o ./.builds/divd-2021-00038--log4j-scanner ./main.go

Derechos de autor y licencia

Código y documentación con derechos de autor 2021 Remco Verhoef (DTACT).

Código liberado bajo la licencia MIT.

Descargar herramienta