Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-44228-Scanner — Scanner a binario singolo per CVE-2021-44228 (Log4Shell) che rileva versioni vulnerabili di log4j in file JAR/WAR/EAR e applica patch di mitigazione rimuovendo JndiLookup.class. | Kitploit
Strumenti/GitHubGitHub/municipalparkingservices/cve-2021-44228-scanner
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSicurezza della Supply ChainRisposta agli IncidentiAnalisi dei Log
GitHubmunicipalparkingservices/cve-2021-44228-scanner

CVE-2021-44228-Scanner

Scanner a binario singolo per CVE-2021-44228 (Log4Shell) che rileva versioni vulnerabili di log4j in file JAR/WAR/EAR e applica patch di mitigazione rimuovendo JndiLookup.class.

Vedi Repository
34 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Logo Logpresso

log4j2-scan è uno strumento da riga di comando a binario singolo per la scansione delle vulnerabilità CVE-2021-44228 e la patch di mitigazione. Supporta inoltre la scansione e la patch di file JAR annidati.

Download

  • log4j2-scan 1.3.1 (Windows x64)
    • Se l'eseguibile nativo non funziona, usa invece il JAR. Il supporto a 32 bit non è disponibile.
  • log4j2-scan 1.3.1 (Linux x64)
    • Se l'eseguibile nativo non funziona, usa invece il JAR. Il supporto a 32 bit non è disponibile.
  • log4j2-scan 1.3.1 (Any OS, 10KB)

Come usare

È sufficiente eseguire log4j2-scan.exe o log4j2-scan con il percorso della directory di destinazione.

Utilizzo

root@kitploit:~
Logpresso CVE-2021-44228 Vulnerability Scanner 1.3.1 (2021-12-15)
Usage: log4j2-scan [--fix] target_path

--fix
        Backup original file and remove JndiLookup.class from JAR recursively.
--force-fix
        Do not prompt confirmation. Don't use this option unless you know what you are doing.
--trace
        Print all directories and files while scanning.
--exclude [path_prefix]
        Exclude specified paths. You can specify multiple --exclude [path_prefix] pairs
--exclude-config [file_path]
        Specify exclude path list in text file. Paths should be separated by new line. Prepend # for comment.
--all-drives
        Scan all drives on Windows
--drives c,d
        Scan specified drives on Windows. Spaces are not allowed here.

Su Windows

root@kitploit:~
log4j2-scan [--fix] target_path

Su Linux

root@kitploit:~
./log4j2-scan [--fix] target_path

Su UNIX (AIX, Solaris e così via)

root@kitploit:~
java -jar logpresso-log4j2-scan-1.3.1.jar [--fix] target_path

Se si aggiunge l'opzione --fix, questo programma copierà il file JAR originale vulnerabile in un file .bak e creerà un nuovo file JAR senza la voce org/apache/logging/log4j/core/lookup/JndiLookup.class. Nella maggior parte degli ambienti, la funzionalità di lookup JNDI non verrà utilizzata. Tuttavia, è necessario usare questa opzione a proprio rischio. È necessario arrestare qualsiasi processo JVM in esecuzione prima di applicare la patch. Avviare il processo JVM interessato dopo la correzione.

Se si desidera automatizzare il lavoro di patch, usare l'opzione --force-fix. Con questa opzione, questo programma non chiederà più conferma.

Il tag (mitigated) verrà visualizzato se la voce org/apache/logging/log4j/core/lookup/JndiLookup.class viene rimossa dal file JAR.

Se si aggiunge l'opzione --trace, questo programma stamperà tutte le directory e i file visitati. Usare questa opzione solo per il debug.

Su Windows:

root@kitploit:~
CMD> log4j2-scan.exe D:\tmp
[*] Found CVE-2021-44228 vulnerability in D:\tmp\elasticsearch-7.16.0\bin\elasticsearch-sql-cli-7.16.0.jar, log4j 2.11.1
[*] Found CVE-2021-44228 vulnerability in D:\tmp\elasticsearch-7.16.0\lib\log4j-core-2.11.1.jar, log4j 2.11.1
[*] Found CVE-2021-44228 vulnerability in D:\tmp\flink-1.14.0\lib\log4j-core-2.14.1.jar, log4j 2.14.1
[*] Found CVE-2021-44228 vulnerability in D:\tmp\logstash-7.16.0\logstash-core\lib\jars\log4j-core-2.14.0.jar, log4j 2.14.0
[*] Found CVE-2021-44228 vulnerability in D:\tmp\logstash-7.16.0\vendor\bundle\jruby\2.5.0\gems\logstash-input-tcp-6.2.1-java\vendor\jar-dependencies\org\logstash\inputs\logstash-input-tcp\6.2.1\logstash-input-tcp-6.2.1.jar, log4j 2.9.1
[*] Found CVE-2021-44228 vulnerability in D:\tmp\solr-7.7.3\solr-7.7.3\contrib\prometheus-exporter\lib\log4j-core-2.11.0.jar, log4j 2.11.0
[*] Found CVE-2021-44228 vulnerability in D:\tmp\solr-7.7.3\solr-7.7.3\server\lib\ext\log4j-core-2.11.0.jar, log4j 2.11.0
[*] Found CVE-2021-44228 vulnerability in D:\tmp\solr-8.11.0\contrib\prometheus-exporter\lib\log4j-core-2.14.1.jar, log4j 2.14.1
[*] Found CVE-2021-44228 vulnerability in D:\tmp\solr-8.11.0\server\lib\ext\log4j-core-2.14.1.jar, log4j 2.14.1

Scanned 5047 directories and 26251 files
Found 9 vulnerable files
Completed in 0.42 seconds

Come funziona

Viene eseguito in 5 passaggi:

  1. Trova ricorsivamente tutti i file .jar, .war, .ear.
  2. Trova la voce META-INF/maven/org.apache.logging.log4j/log4j-core/pom.properties nel file JAR.
  3. Legge groupId, artifactId e version.
  4. Confronta la versione di log4j2 e stampa la versione vulnerabile.
  5. Se viene usata l'opzione --fix, esegue il backup del file vulnerabile e lo patcha.
    • Ad esempio, il file vulnerable.jar originale viene copiato in vulnerable.jar.bak

Contatti

Se hai domande o problemi, apri una issue in questo repository.

Scarica lo strumento