Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
log4j2_vul_local_scanner — Script di rilevamento locale della vulnerabilità Log4j. Analizza tutti i processi Java sul tuo host per verificare se sono affetti dalla vulnerabilità di esecuzione remota di codice Log4j2 (CVE-2021-45046). | Kitploit
Strumenti/GitHubGitHub/lijiejie/log4j2_vul_local_scanner
Scanner di VulnerabilitàSicurezza dei ContenitoriAnalisi delle VulnerabilitàAnalisi del CodiceRaccolta InformazioniDevSecOps
GitHublijiejie/log4j2_vul_local_scanner

log4j2_vul_local_scanner

Script di rilevamento locale della vulnerabilità Log4j. Analizza tutti i processi Java sul tuo host per verificare se sono affetti dalla vulnerabilità di esecuzione remota di codice Log4j2 (CVE-2021-45046).

Vedi Repository
851224 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner Locale per Vulnerabilità Log4j2 (CVE-2021-45046)

Script di rilevamento locale per la vulnerabilità Log4j, scansiona tutti i processi java sull'host, verifica se è stato introdotto un jar log4j-core vulnerabile e se è possibile un attacco remoto di esecuzione codice (CVE-2021-45046). Carica il report di scansione su un server specificato.

Scansiona tutti i processi java sull'host per verificare se sono affetti dalla vulnerabilità di esecuzione remota codice di log4j2 (CVE-2021-45046), quindi carica il report sul tuo server API. Funziona con python2.7 / 2.6 / 3.x, nessuna libreria aggiuntiva richiesta.

Registro Modifiche

  • 2021-12-22 Aggiunto il rilevamento della versione di log4j-core/pom.properties

Logica di Scansione

  1. Attraversa i processi java sull'host
  2. Attraversa i jar aperti dai processi java
  3. Cerca i jar log4j-core-*
  4. Decomprimi ricorsivamente altri jar, cerca i jar log4j-core-*
  5. All'interno del jar log4j-core, cerca
JndiLookup.class
  • Trovato JndiLookup.class, in base al numero di versione, parametri JVM, variabili d'ambiente OS, se processo container docker, processo k8s, determina se esiste una vulnerabilità e mostra suggerimenti di aggiornamento
  • Carica il risultato della scansione sul server specificato
  • Come Funziona

    • Trova tutti i processi java sull'host
    • Trova tutti i file jar aperti dal processo java
    • Cerca log4j-core-*.jar
    • Decomprimi ricorsivamente altri file jar, cerca log4j-core-*.jar
    • Cerca JndiLookup.class in log4j-core-*.jar
    • Una volta trovato JndiLookup.class, mostra alcuni suggerimenti in base alla versione, agli argomenti JVM, alle variabili d'ambiente OS, se è un container docker, se è k8s
    • Carica il report completo sul tuo server API

    Meccanismi di Stabilità

    • Ricorsione: decomprimi ricorsivamente i jar, massimo 5 livelli
    • Memoria: ogni decompressione controlla l'occupazione di memoria, massimo 300MB. Se superata, salta la scansione e segnala risultati parziali ed errore di memoria
    • Rete: dopo la scansione, sleep casuale da 0 a 10 secondi. Con 10.000 host, solo circa 1000 server segnalano al secondo

    Scansione in Massa

    Puoi integrarlo nell'Agent o distribuire lo script per un'esecuzione una tantum. Puoi anche accedere dal server di gestione per una scansione一键全网.

    Puoi usare lo script come modulo tramite il tuo agente, oppure distribuirlo ed eseguirlo una sola volta. Chi non ha un agente facile da usare può eseguire il comando seguente sul proprio server OPS.

    root@kitploit:~
    cat hosts.txt|xargs -P 5 -I{} sh -c 'ssh root@{} -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null "wget http://your_site/to_download/log4j2_vul_scanner.py -O /tmp/log4j2_vul_scanner.py -q && python /tmp/log4j2_vul_scanner.py && /usr/bin/rm /tmp/log4j2_vul_scanner.py" > ./logs.txt||exit 0'
    
    Scarica lo strumento