Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
log4v-vuln-check — Questo script viene utilizzato per eseguire un controllo rapido per verificare se il tuo server è potenzialmente affetto da CVE-2021-44228 (la vulnerabilità log4j). | Kitploit
Strumenti/GitHubGitHub/rv4l3r3/log4v-vuln-check
Scanner di VulnerabilitàScansione PorteAnalisi delle VulnerabilitàScripting e AutomazioneRaccolta InformazioniAnalisi dei Log
GitHubrv4l3r3/log4v-vuln-check

log4v-vuln-check

Questo script viene utilizzato per eseguire un controllo rapido per verificare se il tuo server è potenzialmente affetto da CVE-2021-44228 (la vulnerabilità log4j).

Vedi Repository
54 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Log4JS Scanner di File e Vulnerabilità + Scanner di Bind di Porte Locali

Questo script viene utilizzato per eseguire un controllo rapido per vedere se il tuo server è potenzialmente affetto da CVE-2021-44228 (la vulnerabilità log4j). Non fornisce una garanzia al 100% che tu non sia vulnerabile, ma dà un indizio se è possibile che tu possa esserlo.

Funzionalità:

  • Aggiorna i repository apt "sudo apt-get update -y" (disabilitato, decommenta se necessario)
  • Installa le dipendenze dello script "sudo apt-get install lsof unzip locate mlocate -y" (disabilitato, decommenta se necessario)
  • Aggiorna il database dell'indice dei file locali di locate "sudo updatedb"
  • Usa 'find & locate' per cercare occorrenze di file Java, Elastics e Solr
  • Usa 'lsof' per elencare tutte le porte in stato LISTEN
  • Scansiona i file per occorrenze di log4j
  • Controlla i pacchetti contenenti log4j e Solr ElasticSearch
  • Controlla se Java è installato
  • Analizza i file JAR/WAR/EAR
  • Opzione per controllare gli hash dei file .class negli archivi
  • Nessuna modifica al sistema avviene, tranne una cartella temporanea che si rimuove da sola dopo l'esecuzione dello script

Note:

  • Attualmente testato solo su Ubuntu 18.04 LTS ma dovrebbe funzionare sulla maggior parte delle distribuzioni basate su Debian\Ubuntu.
  • La fase di installazione delle dipendenze è attualmente disattivata, quindi assicurati che venga eseguita correttamente senza errori poiché non sono stati implementati controlli di sicurezza.

Come usare:

Passo 1: Esegui questo script dalla tua home directory, es. /home/ubuntu/

Cambia directory alla home con:

root@kitploit:~
cd ~

Passo 2: Esegui il comando seguente per effettuare il controllo.

Esegui con:

root@kitploit:~
wget https://raw.githubusercontent.com/rv4l3r3/log4v-vuln-check/main/log4js-vuln-check.sh -q -O - |sudo bash
Scarica lo strumento