Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
log4j-filescan — Scanner récursif de fichiers développé en Python 3 pour localiser et analyser les versions vulnérables de Log4j2, incluant l'analyse interne des fichiers JAR (CVE-2021-44228, CVE-2021-45046, CVE-2021-45105 et CVE-2021-44832) | Kitploit
Outils/GitHubGitHub/andalik/log4j-filescan
Analyse StatiqueScanners de VulnérabilitésAnalyse des VulnérabilitésAnalyse de CodeSécurité de la Chaîne Logistique
GitHubandalik/log4j-filescan

log4j-filescan

Scanner récursif de fichiers développé en Python 3 pour localiser et analyser les versions vulnérables de Log4j2, incluant l'analyse interne des fichiers JAR (CVE-2021-44228, CVE-2021-45046, CVE-2021-45105 et CVE-2021-44832)

Voir le dépôt
1il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
root@kitploit:~
████████████████▀███████████████████████████████████████████████████████████████████
█▄─▄███─▄▄─█─▄▄▄▄█░█░████▄─▄█▀▀▀▀▀██▄─▄▄─█▄─▄█▄─▄███▄─▄▄─█─▄▄▄▄█─▄▄▄─██▀▄─██▄─▀█▄─▄█
██─██▀█─██─█─██▄─█▄▄░██─▄█─██████████─▄████─███─██▀██─▄█▀█▄▄▄▄─█─███▀██─▀─███─█▄▀─██
▀▄▄▄▄▄▀▄▄▄▄▀▄▄▄▄▄▀▀▄▄▄▀▄▄▄▀▀▀▀▀▀▀▀▀▀▄▄▄▀▀▀▄▄▄▀▄▄▄▄▄▀▄▄▄▄▄▀▄▄▄▄▄▀▄▄▀▄▄▀▄▄▄▀▀▄▄▀
par Renato Andalik (@andalik)

Simple et direct... Aucune pratique requise, ni même de compétences !
Log4j-FileScan est un script développé en Python 3 pour effectuer une analyse complète d'un système de fichiers à la recherche de versions vulnérables du framework Log4j2, comme décrit dans CVE-2021-44228, CVE-2021-45046, CVE-2021-45105 et CVE-2021-44832.
L'analyse est effectuée de manière récursive, à la fois sur le disque et dans les fichiers Java Archive (JARs).

log4j-filescan

Fonctionnement

Pour optimiser la vitesse d'analyse, la recherche s'effectue UNIQUEMENT sur les fichiers liés au problème :

  • Tous les fichiers avec l'extension Java ARchive (y compris dans les fichiers compressés avec zip) :
    • *.jar, *.war, *.ear et *.zip

Si un fichier avec l'une des extensions mentionnées ci-dessus est localisé, l'analyse des fichiers internes a lieu (tout en mémoire).

Téléchargement et exécution

Le script peut être téléchargé et utilisé de 2 manières distinctes :

1. Utilisation du binaire (Piece of Cake Mode)

Pour faciliter encore plus les choses, nous avons tout compilé et mis à disposition un binaire exécutable.
Il suffit de télécharger la version correspondant à votre système d'exploitation, d'ouvrir l'invite de commandes et d'exécuter :

  • Windows: log4j-filescan.exe
    IMPORTANT : En raison du modèle d'empaquetage fourni par PyInstaller (tout dans un seul exécutable), certains antivirus peuvent générer une alerte de faux positif. Il suffit alors d'ajouter l'exécutable à la liste des exceptions de votre antivirus.

  • Linux: log4j-filescan

Sous Linux, via la console, vous pouvez également utiliser wget pour obtenir le binaire :

root@kitploit:~
wget https://github.com/andalik/log4j-filescan/releases/download/v1.1.1/log4j-filescan -O log4j-filescan
chmod +x log4j-filescan
sudo ./log4j-filescan

2. Utilisation de Python 3

Pour les distributions Linux avec Python 3.6+ installé, utilisez l'une des méthodes ci-dessous :

root@kitploit:~
wget https://github.com/andalik/log4j-filescan/raw/main/log4j-filescan.py
export LC_ALL=$(locale -a | grep UTF-8)
sudo python3 log4j-filescan.py

Création des exécutables

Création de l'exécutable Windows

  1. Télécharger Python 3.6 ou une version supérieure sur https://www.python.org/downloads/

    • Assurez-vous, lors de l'installation, de sélectionner l'option Add Python 3.x to PATH.
  2. Ouvrir l'invite de commandes et exécuter pip pour installer pyinstaller :

    root@kitploit:~
    pip install pyinstaller
    pip install colorama
    
  3. Télécharger la dernière version du script log4j-filescan.py et exécuter PyInstaller :

    root@kitploit:~
    pyinstaller --onefile --hidden-import colorama log4j-filescan.py
    

L'exécutable Windows sera créé dans le répertoire dist : dist\log4j-filescan.exe

Création de l'exécutable Linux

Exemple pour Debian 11 :

root@kitploit:~
sudo apt update
sudo apt install python3-pip git
pip3 install --user pyinstaller

git clone https://github.com/andalik/log4j-filescan
cd log4j-filescan
~/.local/bin/pyinstaller --onefile log4j-filescan.spec

./dist/log4j-finder --help

Exemples d'utilisation

  1. Analyse d'un répertoire spécifique (par défaut /) :
root@kitploit:~
$ python3 log4j-filescan.py
ou
$ python3 log4j-filescan.py /caminho/desejado (no Linux)
$ python3 log4j-filescan.py d:\ (no Windows)
  1. Analyse d'un fichier JAR :
root@kitploit:~
$ python3 log4j-filescan.py /caminho/arquivo.jar
  1. Analyse de plusieurs répertoires et/ou fichiers :
root@kitploit:~
$ python3 log4j-filescan.py /caminho/dir1 /caminho/dir2 /caminho/arquivo.jar
  1. Analyse en excluant certains fichiers et/ou répertoires
root@kitploit:~
$ python3 log4j-filescan.py / --exclude "/caminho/*.war"
  1. Mode Verbose ou Debug :
root@kitploit:~
$ python3 log4j-filescan.py -v /caminho/desejado
$ python3 log4j-filescan.py -vv /caminho/desejado

Notes importantes

  • Sous Windows, si aucun lecteur n'est spécifié, l'analyse s'effectuera uniquement sur c:\.
    Toutefois, il est possible de spécifier tous les lecteurs physiques de l'ordinateur pour une analyse en une seule fois.

Ouvrez PowerShell (de préférence avec « Run as Administrator ») et saisissez :

root@kitploit:~
python3 log4j-filescan.py c:\ d:\ e:\

L'outil effectuera l'analyse sur C:, puis sur D:\ et enfin sur E:. Si un lecteur n'existe pas, l'outil ignorera simplement le lecteur indiqué sans afficher d'erreur. Tout sera enregistré à l'écran (quels fichiers vulnérables ont été trouvés sur quel lecteur).

  • Les fichiers et/ou répertoires auxquels il est impossible d'accéder (autorisation refusée) ne seront pas listés.
Télécharger l’outil