Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
log4shelldetect — Scansiona rapidamente i filesystem per programmi Java potenzialmente vulnerabili a Log4Shell (CVE-2021-44228) o a "quell'exploit JNDI di Log4j" ispezionando i percorsi delle classi all'interno dei file. | Kitploit
Strumenti/GitHubGitHub/1lann/log4shelldetect
Analisi StaticaScanner di VulnerabilitàAnalisi delle VulnerabilitàAnalisi del CodiceSicurezza della Supply ChainConfigurazione Errata
GitHub1lann/log4shelldetect

log4shelldetect

Scansiona rapidamente i filesystem per programmi Java potenzialmente vulnerabili a Log4Shell (CVE-2021-44228) o a "quell'exploit JNDI di Log4j" ispezionando i percorsi delle classi all'interno dei file.

Vedi Repository
45834 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

log4shelldetect

Analizza ricorsivamente un file o una cartella alla ricerca di programmi Java che potrebbero essere vulnerabili a:

  • CVE-2021-44228 (Log4Shell) (v2.0.x - v2.14.x)
  • CVE-2021-45046 (v2.15.x)
  • CVE-2021-45105 (v2.16.x)1

ispezionando i class path all'interno dei file.

Se si desidera che vengano stampati solo i file potenzialmente vulnerabili invece di tutti i file, esegui con -mode list.

Demo of log4shelldetect

Utilizzo

root@kitploit:~
Usage: log4shelldetect [options] <path>

Options:
  -include-zip
        include zip files in the scan
  -mode string
        the output mode, either "report" (every java archive pretty printed) or "list" (list of potentially vulnerable files) (default "report")

Licenza

Il codice qui presente è rilasciato nel pubblico dominio secondo la unlicense.

Ad eccezione di velocity-1.1.9.jar che è un file .jar vulnerabile di esempio, parte di Velocity, concesso in licenza GPLv3.

Footnotes

  1. Il rilevamento della versione 2.12.2 non è ancora disponibile in attesa del rilascio della 2.12.3 che dovrò testare. La 2.12.2 apparirà come corretta. ↩

Scarica lo strumento