Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
divd-2021-00038--log4j-scanner — Scanner di vulnerabilità ricorsivo per le CVE di Log4j in archivi e immagini Docker. Rileva JndiLookup.class e le versioni vulnerabili tramite hash SHA256, con applicazione di patch opzionale per rimuovere la classe exploit. | Kitploit
Strumenti/GitHubGitHub/dtact/divd-2021-00038--log4j-scanner
Scanner di VulnerabilitàSicurezza dei ContenitoriAnalisi delle VulnerabilitàSicurezza CloudDevSecOpsRisposta agli Incidenti
GitHubdtact/divd-2021-00038--log4j-scanner

divd-2021-00038--log4j-scanner

Scanner di vulnerabilità ricorsivo per le CVE di Log4j in archivi e immagini Docker. Rileva JndiLookup.class e le versioni vulnerabili tramite hash SHA256, con applicazione di patch opzionale per rimuovere la classe exploit.

Vedi Repository
46934 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

divd-2021-00038--log4j-scanner

Questo scanner scansiona ricorsivamente i percorsi, inclusi gli archivi, alla ricerca di versioni vulnerabili di log4j e file org/apache/logging/log4j/core/lookup/JndiLookup.class.

Attualmente la lista consentita definisce versioni non sfruttabili, in questo caso log4j-core 2.17.0 e 2.12.3.

Scansione di archivi multistrato

Caratteristiche

  • scansiona ricorsivamente tutti gli archivi negli archivi negli archivi negli archivi ecc.
  • cerca librerie log4j conosciute (hash sha256)
  • cerca file JndiLookup.class
  • veloce
  • mostra le CVE correlate trovate per versione
  • rileva file di classe con estensioni diverse (es. .ezclass)
  • scansiona tutti i layer di immagini docker locali e remote
  • versioni binarie disponibili per Windows, Linux e MacOS
  • include patching, che eliminerà (di nuovo ricorsivamente) la classe JndiLookup

Riferimenti

CVERiferimenti
CVE-2021-44228https://www.cve.org/CVERecord?id=CVE-2021-44228
CVE-2021-45046https://www.cve.org/CVERecord?id=CVE-2021-45046
CVE-2021-45105https://www.cve.org/CVERecord?id=CVE-2021-45105
CVE-2021-44832https://www.cve.org/CVERecord?id=CVE-2021-44832

Scansione

Utilizzo

Windows

root@kitploit:~
$ divd-2021-00038--log4j-scanner.exe {target-path}

Linux / OSX / FreeBSD

root@kitploit:~
$ divd-2021-00038--log4j-scanner {target-path}

Contenitori Docker

Usando lo strumento puoi ora scansionare anche i contenitori:

root@kitploit:~
$ ./divd-2021-00038--log4j-scanner scan-image logstash:7.16.1

o immagini locali:

root@kitploit:~
$ ./divd-2021-00038--log4j-scanner scan-image --local {sha256|pattern}
$ ./divd-2021-00038--log4j-scanner scan-image --local log4shell:latest
$ ./divd-2021-00038--log4j-scanner scan-image --local 4949add9e671

# scansiona tutte le immagini locali
$ ./divd-2021-00038--log4j-scanner scan-image --local 

Puoi anche applicare la patch all'immagine:

root@kitploit:~
$ docker save log4shell > ./log4shell-image.tar
$ ./divd-2021-00038--log4j-scanner ./log4shell-image.tar
$ ./divd-2021-00038--log4j-scanner patch ./log4shell-image.tar
$ cat ./log4shell-image.tar.patch | docker load 

Confrontando i due tar si ottengono le seguenti differenze:

root@kitploit:~
Binary files ../2/BOOT-INF/lib/log4j-core-2.14.1.jar and ./BOOT-INF/lib/log4j-core-2.14.1.jar differ
Binary files ../2/app/spring-boot-application.jar and ./app/spring-boot-application.jar differ
Binary files ../2/b0d66ac73d47865118cfb9a1244f1508d94ea938da1eb78c2db20bd2e1a6629a/layer.tar and ./b0d66ac73d47865118cfb9a1244f1508d94ea938da1eb78c2db20bd2e1a6629a/layer.tar differ
Only in ./org/apache/logging/log4j/core/lookup: JndiLookup.class

Applicazione patch

Abbiamo aggiunto il supporto preliminare per l'applicazione ricorsiva di patch ai file. Questa è una funzionalità molto sperimentale, fai attenzione. Attualmente la patch funziona solo con file di archivio (jar/tar). La patch creerà un nuovo file .patch che deve sostituire il file originale. Questo è volutamente un processo manuale, poiché deve essere sincronizzato con il riavvio dei servizi. Assicurati di creare un backup del file originale prima di sostituirlo. Dopo aver applicato la patch, puoi eseguire di nuovo la scansione per assicurarti di non aver dimenticato file. Attualmente i file .class semplici nelle cartelle non verranno patchati, poiché possono essere rimossi manualmente in sicurezza.

Il file .patch sarà esattamente uguale al file originale, senza JndiLookup.class. Questo dovrebbe essere sufficiente per mitigare il problema, in attesa degli aggiornamenti. Assicurati di fare backup e testare accuratamente.

La patch si rifiuterà di essere eseguita sulle cartelle, come precauzione. Basta puntare la patch all'archivio vulnerabile.

Utilizzo

Windows

root@kitploit:~
$ divd-2021-00038--log4j-scanner.exe patch {target-path}

Linux / OSX / FreeBSD

root@kitploit:~
divd-2021-00038--log4j-scanner patch {target-path}

Compilazione dal sorgente

Requisiti:

  • Go 1.16 o più recente

Per lo sviluppo

root@kitploit:~
$ git clone "https://github.com/dtact/divd-2021-00038--log4j-scanner.git"
$ go build -o ./.builds/divd-2021-00038--log4j-scanner ./main.go

Copyright e licenza

Codice e documentazione copyright 2021 Remco Verhoef (DTACT).

Codice rilasciato sotto licenza MIT.

Scarica lo strumento