Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
loguccino — Scanner e strumento di patch per CVE-2021-44228 e problematiche correlate a log4j. | Kitploit
Strumenti/GitHubGitHub/3pplus/loguccino
Scanner di VulnerabilitàAnalisi delle VulnerabilitàDevSecOpsSicurezza della Supply Chain
GitHub3pplus/loguccino

loguccino

Scanner e strumento di patch per CVE-2021-44228 e problematiche correlate a log4j.

Vedi Repository
34 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Uno scanner e patcher per la vulnerabilità Log4J2 CVE-2021-44228

Link per scaricare l'ultima versione:

Linux x64 con glibc2.17+ (RHEL7+)Windows e tutte le altre piattaforme
Scarica il binario Linux
Scarica il file Java .jar

🚑 Nota: i clienti SAS che desiderano applicare la patch alle proprie implementazioni SAS 9.4 o SAS Viya 3.x devono seguire le istruzioni specifiche fornite nella documentazione del SAS Help Center.

Cos'è questo progetto

Questo progetto è un fork iniziale di logpresso/CVE-2021-44228-Scanner, inizialmente modificato per ispezionare ricorsivamente gli archivi e per aggiungere il supporto alla compressione tar/gz. Dal fork, il progetto si è evoluto in parallelo all'originale e implementa molte funzionalità simili, anche se la maggior parte del codice è stata riscritta. Mentre la funzionalità originale di 'fix' è stata sostituita con un metodo patch che supporta alcuni casi limite di annidamento profondo ed è più tollerante a errori e rollback, il meccanismo di rilevamento (il comando scan) continua a funzionare in modo molto simile all'originale.

Come lo ottengo

Puoi scaricare una versione dello strumento dalla pagina delle Release o seguendo i link in cima a questa pagina. La immagine nativa è un eseguibile autonomo che funziona su EL7 e versioni successive. Il file jar può essere eseguito con java -jar su JRE 1.8+. Questo è attualmente il modo migliore per eseguirlo su altre piattaforme e versioni precedenti di glibc (inclusi Windows, AIX, Solaris, ecc.).

Dopo aver scaricato l'immagine nativa, è necessario eseguire chmod +x sul file prima di poterlo eseguire.

Come lo uso

La sintassi dei comandi è la stessa sia che si chiami il file .jar sia l'eseguibile nativo. Ad esempio, questo:

root@kitploit:~
./loguccino help

è funzionalmente identico a questo

root@kitploit:~
java -jar ./loguccino-all.jar help

Il comando loguccino help fornisce la documentazione sui comandi disponibili.

Scansione dei file .jar vulnerabili

root@kitploit:~
./loguccino scan /path/to/approot 

Questo attraverserà tutte le sottodirectory in /path/to/approot, inclusa l'esplorazione ricorsiva di tutti gli archivi annidati .tar.gz, .tgz, .tar, .zip, .ear, .war e .jar.

Nella directory di lavoro verrà creato un file .csv denominato loguccino-scan-[datetime].csv, contenente i seguenti dati:

  • AffectedFile è il percorso completo nel filesystem del file che è risultato contenere la vulnerabilità. Valore di esempio: /opt/sas/config/Lev1/Web/Staging/sas.webreportstudio4.4.21w47AIX.ear/install/deploy/21w47SASConfig/Lev5/Web/Staging/sas.webreportstudio4.4.21w47AIX.ear
  • NestedPath è il percorso all'interno del file archiviato in cui è stata trovata la vulnerabilità. Ad esempio, qui il file log4j-core-2.1.jar è stato trovato nell'archivio .war WRS, impacchettato all'interno dell'archivio .ear (AffectedFile sopra) opt/sas/config/Lev1/Web/Staging/sas.webreportstudio4.4.21w47AIX.ear::sas.webreportstudio.war::WEB-INF/lib/log4j-core-2.1.jar
  • AffectedVersion è la versione di Log4J trovata all'interno del file interessato nel percorso annidato.
  • Patched indica se questa istanza di questo jar Log4J vulnerabile all'interno di questo archivio è già stata corretta.

Maggiori informazioni sul comando scan sono disponibili tramite ./loguccino help scan.

Applicazione della patch ai file .jar vulnerabili

Se vengono trovate vulnerabilità, il file loguccino-scan-[datetime].csv viene utilizzato come input per il comando patch:

root@kitploit:~
./loguccino patch ./loguccino-scan-23122021003311.csv

Questo rimuove ogni vulnerabilità trovata e crea una directory loguccino-patch-[timestamp] contenente un backup di ogni file corretto. Quando un file è stato corretto per più vulnerabilità (come un archivio di backup più grande contenente più strumenti o versioni di software), vengono salvate più versioni del file corretto in ogni fase del processo per consentire un rollback graduale in caso di errore.

Nota:
Applicare la patch a un file su disco non corregge la versione del programma già in esecuzione sull'host. Ricorda che devi arrestare i servizi/applicazioni pertinenti prima di applicare la patch e riavviarli dopo la patch affinché le modifiche abbiano effetto.

Maggiori informazioni sul comando patch sono disponibili tramite ./loguccino help patch.

Demo

Problemi noti

Esplorazione di archivi corrotti

Durante la scansione delle vulnerabilità, alcuni archivi potrebbero essere segnalati come corrotti (questo accade anche con archivi annidati in cui i metodi di compressione non corrispondono all'estensione dell'archivio). Il comando scan stamperà il percorso di questi file nel file logpresso-scan-[datetime].log. Se ritenuti significativi, questi archivi dovrebbero essere decompressi e ispezionati (o scansionati) manualmente per confermare che siano effettivamente corrotti.

Problemi sconosciuti

Se incontri bug o comportamenti imprevisti, ti preghiamo di aprire un issue e allegare i passaggi per riprodurre il bug insieme ad altre informazioni di contesto.

Le pull request e gli aggiornamenti al codice sono benvenuti e incoraggiati.

Scarica lo strumento