Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
log4shelldetect — Analysez rapidement les systèmes de fichiers à la recherche de programmes Java potentiellement vulnérables à Log4Shell (CVE-2021-44228) ou à « l'exploit JNDI Log4j » en inspectant les chemins de classe dans les fichiers. | Kitploit
Outils/GitHubGitHub/1lann/log4shelldetect
Analyse StatiqueScanners de VulnérabilitésAnalyse des VulnérabilitésAnalyse de CodeSécurité de la Chaîne LogistiqueMauvaise Configuration
GitHub1lann/log4shelldetect

log4shelldetect

Analysez rapidement les systèmes de fichiers à la recherche de programmes Java potentiellement vulnérables à Log4Shell (CVE-2021-44228) ou à « l'exploit JNDI Log4j » en inspectant les chemins de classe dans les fichiers.

Voir le dépôt
4583il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

log4shelldetect

Analyse récursivement un fichier ou un dossier à la recherche de programmes Java pouvant être vulnérables à :

  • CVE-2021-44228 (Log4Shell) (v2.0.x - v2.14.x)
  • CVE-2021-45046 (v2.15.x)
  • CVE-2021-45105 (v2.16.x)1

en inspectant les chemins de classes à l'intérieur des fichiers.

Si vous souhaitez que seuls les fichiers potentiellement vulnérables soient affichés plutôt que tous les fichiers, exécutez avec -mode list.

Démo de log4shelldetect

Utilisation

root@kitploit:~
Usage: log4shelldetect [options] <path>

Options:
  -include-zip
        include zip files in the scan
  -mode string
        the output mode, either "report" (every java archive pretty printed) or "list" (list of potentially vulnerable files) (default "report")

Licence

Le code ici est placé dans le domaine public sous unlicense.

À l'exception de velocity-1.1.9.jar qui est un fichier .jar vulnérable exemple faisant partie de Velocity qui est sous licence GPLv3.

Footnotes

  1. La détection de la version 2.12.2 n'est pas encore disponible en attendant la sortie de la 2.12.3 que je dois tester. La version 2.12.2 apparaîtra comme corrigée. ↩

Télécharger l’outil