Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
log4j-filescan — Scanner ricorsivo di file sviluppato in Python 3 per la localizzazione e la scansione di versioni vulnerabili di Log4j2, includendo l'analisi interna dei file JAR (CVE-2021-44228, CVE-2021-45046, CVE-2021-45105 e CVE-2021-44832) | Kitploit
Strumenti/GitHubGitHub/andalik/log4j-filescan
Analisi StaticaScanner di VulnerabilitàAnalisi delle VulnerabilitàAnalisi del CodiceSicurezza della Supply Chain
GitHubandalik/log4j-filescan

log4j-filescan

Scanner ricorsivo di file sviluppato in Python 3 per la localizzazione e la scansione di versioni vulnerabili di Log4j2, includendo l'analisi interna dei file JAR (CVE-2021-44228, CVE-2021-45046, CVE-2021-45105 e CVE-2021-44832)

Vedi Repository
14 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

████████████████▀███████████████████████████████████████████████████████████████████ █▄─▄███─▄▄─█─▄▄▄▄█░█░████▄─▄█▀▀▀▀▀██▄─▄▄─█▄─▄█▄─▄███▄─▄▄─█─▄▄▄▄█─▄▄▄─██▀▄─██▄─▀█▄─▄█ ██─██▀█─██─█─██▄─█▄▄░██─▄█─██████████─▄████─███─██▀██─▄█▀█▄▄▄▄─█─███▀██─▀─███─█▄▀─██ ▀▄▄▄▄▄▀▄▄▄▄▀▄▄▄▄▄▀▀▄▄▄▀▄▄▄▀▀▀▀▀▀▀▀▀▀▄▄▄▀▀▀▄▄▄▀▄▄▄▄▄▀▄▄▄▄▄▀▄▄▄▄▄▀▄▄▄▄▄▀▄▄▀▄▄▀▄▄▄▀▀▄▄▀ by Renato Andalik (@andalik)

Semplice e diretto al punto... Non richiede pratica, né tantomeno abilità!
Log4j-FileScan è uno script sviluppato in Python 3 per eseguire la scansione completa di un filesystem alla ricerca di versioni vulnerabili del framework Log4j2 come descritto in CVE-2021-44228, CVE-2021-45046, CVE-2021-45105 e CVE-2021-44832.
La scansione viene eseguita ricorsivamente sia su disco che all'interno dei file Java Archive (JARs).

log4j-filescan

Funzionamento

Per ottimizzare la velocità della scansione, la ricerca avviene SOLO sui file correlati al problema:

  • Tutti i file con estensione Java ARchive (inclusi quelli all'interno di archivi compressi con zip):
    • *.jar, *.war, *.ear e *.zip

Se viene individuato un file con una delle estensioni sopra menzionate, viene eseguita la scansione dei file interni (tutto in memoria).

Download ed Esecuzione

Lo script può essere scaricato e utilizzato in 2 modi diversi:

1. Utilizzando il binario (Piece of Cake Mode)

Per semplificare ulteriormente, abbiamo compilato tutto e fornito un binario eseguibile.
Basta scaricare la versione per il proprio sistema operativo, aprire il prompt dei comandi ed eseguire:

  • Windows: log4j-filescan.exe
    IMPORTANTE: A causa del modello di impacchettamento fornito da PyInstaller (tutto in un unico eseguibile), alcuni antivirus potrebbero generare un falso positivo. In tal caso, è sufficiente aggiungere l'eseguibile all'elenco delle eccezioni del proprio antivirus.

  • Linux: log4j-filescan

Su Linux, tramite console, puoi anche utilizzare wget per ottenere il binario:

root@kitploit:~
wget https://github.com/andalik/log4j-filescan/releases/download/v1.1.1/log4j-filescan -O log4j-filescan
chmod +x log4j-filescan
sudo ./log4j-filescan

2. Utilizzando Python 3

Per distribuzioni Linux con Python 3.6+ installato, utilizza uno dei seguenti metodi:

root@kitploit:~
wget https://github.com/andalik/log4j-filescan/raw/main/log4j-filescan.py
export LC_ALL=$(locale -a | grep UTF-8)
sudo python3 log4j-filescan.py

Creazione degli eseguibili

Creazione dell'eseguibile Windows

  1. Scarica Python 3.6 o superiore da https://www.python.org/downloads/

    • Durante l'installazione, assicurati di selezionare l'opzione Add Python 3.x to PATH.
  2. Apri il prompt dei comandi ed esegui pip per installare pyinstaller:

    root@kitploit:~
    pip install pyinstaller
    pip install colorama
    
  3. Scarica l'ultima versione dello script log4j-filescan.py ed esegui PyInstaller:

    root@kitploit:~
    pyinstaller --onefile --hidden-import colorama log4j-filescan.py
    

L'eseguibile Windows verrà creato nella directory dist: dist\log4j-filescan.exe

Creazione dell'eseguibile Linux

Esempio per Debian 11:

root@kitploit:~
sudo apt update
sudo apt install python3-pip git
pip3 install --user pyinstaller

git clone https://github.com/andalik/log4j-filescan
cd log4j-filescan
~/.local/bin/pyinstaller --onefile log4j-filescan.spec

./dist/log4j-finder --help

Esempi di Utilizzo

  1. Scansione di una directory specifica (il valore predefinito è /):
root@kitploit:~
$ python3 log4j-filescan.py
ou
$ python3 log4j-filescan.py /caminho/desejado (no Linux)
$ python3 log4j-filescan.py d:\ (no Windows)
  1. Scansione di un file JAR:
root@kitploit:~
$ python3 log4j-filescan.py /caminho/arquivo.jar
  1. Scansione di più directory e/o file:
root@kitploit:~
$ python3 log4j-filescan.py /caminho/dir1 /caminho/dir2 /caminho/arquivo.jar
  1. Scansione escludendo alcuni file e/o directory
root@kitploit:~
$ python3 log4j-filescan.py / --exclude "/caminho/*.war"
  1. Verbose o Modalità Debug:
root@kitploit:~
$ python3 log4j-filescan.py -v /caminho/desejado
$ python3 log4j-filescan.py -vv /caminho/desejado

Note Importanti

  • Su Windows, se non viene specificata alcuna unità, la scansione avverrà solo su c:\.
    Tuttavia, è possibile specificare tutte le unità fisiche del computer per eseguire la scansione in un'unica volta.

Apri Powershell (preferibilmente con “Run as Administrator”) e digita:

root@kitploit:~
python3 log4j-filescan.py c:\ d:\ e:\

Lo strumento eseguirà la scansione su C:, poi su D: e infine su E:. Se un'unità non esiste, lo strumento ignorerà semplicemente l'unità specificata senza mostrare errori. Tutto verrà registrato a schermo (quali file vulnerabili sono stati trovati su quale unità).

  • I file e/o le directory a cui non è stato possibile accedere (permesso di accesso negato) non verranno elencati.
Scarica lo strumento