Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/1lann/log4shelldetect
静的分析脆弱性スキャナー脆弱性分析コード分析サプライチェーンセキュリティ設定ミス
GitHub1lann/log4shelldetect

log4shelldetect

ファイルシステム内のJavaプログラムを高速にスキャンし、ファイル内のクラスパスを調査してLog4Shell(CVE-2021-44228)または「あのLog4j JNDIエクスプロイト」に対して脆弱な可能性があるものを検出します。

リポジトリを見る
45834年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

log4shelldetect

ファイルまたはフォルダを再帰的にスキャンし、以下の脆弱性の影響を受ける可能性があるJavaプログラムを検出します:

  • CVE-2021-44228 (Log4Shell) (v2.0.x - v2.14.x)
  • CVE-2021-45046 (v2.15.x)
  • CVE-2021-45105 (v2.16.x)1

ファイル内のクラスパスを検査することで実現しています。

脆弱性の可能性があるファイルのみを出力したい場合は(全ファイルではなく)、-mode list を指定して実行してください。

log4shelldetectのデモ

使用方法

root@kitploit:~
Usage: log4shelldetect [options] <path>

Options:
  -include-zip
        include zip files in the scan
  -mode string
        the output mode, either "report" (every java archive pretty printed) or "list" (list of potentially vulnerable files) (default "report")

ライセンス

ここに含まれるコードは、unlicense のもとでパブリックドメインに提供されています。

ただし、velocity-1.1.9.jar は例外です。これは の一部である脆弱性の例示用 ファイルであり、GPLv3 のもとでライセンスされています。

Velocity
.jar

Footnotes

  1. https://raw.githubusercontent.com/1lann/log4shelldetect/master/2.12.2%E3%81%AE%E6%A4%9C%E5%87%BA%E3%81%AF%E3%81%BE%E3%81%A0%E5%88%A9%E7%94%A8%E3%81%A7%E3%81%8D%E3%81%BE%E3%81%9B%E3%82%93%E3%80%822.12.3%E3%81%AE%E3%83%AA%E3%83%AA%E3%83%BC%E3%82%B9%E3%82%92%E5%BE%85%E3%81%A3%E3%81%A6%E3%83%86%E3%82%B9%E3%83%88%E3%81%99%E3%82%8B%E5%BF%85%E8%A6%81%E3%81%8C%E3%81%82%E3%82%8A%E3%81%BE%E3%81%99%E3%80%822.12.2%E3%81%AF%E3%83%91%E3%83%83%E3%83%81%E6%B8%88%E3%81%BF%E3%81%A8%E3%81%97%E3%81%A6%E8%A1%A8%E7%A4%BA%E3%81%95%E3%82%8C%E3%81%BE%E3%81%99%E3%80%82 ↩

ツールをダウンロード