Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
log4j-filescan — Python 3で開発された再帰的ファイルスキャナ。Log4j2の脆弱性のあるバージョンの検出とスキャンを行い、JARファイルの内部解析にも対応しています(CVE-2021-44228、CVE-2021-45046、CVE-2021-45105、CVE-2021-44832)。 | Kitploit
ツール/GitHubGitHub/andalik/log4j-filescan
静的分析脆弱性スキャナー脆弱性分析コード分析サプライチェーンセキュリティ
GitHubandalik/log4j-filescan

log4j-filescan

Python 3で開発された再帰的ファイルスキャナ。Log4j2の脆弱性のあるバージョンの検出とスキャンを行い、JARファイルの内部解析にも対応しています(CVE-2021-44228、CVE-2021-45046、CVE-2021-45105、CVE-2021-44832)。

リポジトリを見る
14年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
root@kitploit:~
████████████████▀███████████████████████████████████████████████████████████████████
█▄─▄███─▄▄─█─▄▄▄▄█░█░████▄─▄█▀▀▀▀▀██▄─▄▄─█▄─▄█▄─▄███▄─▄▄─█─▄▄▄▄█─▄▄▄─██▀▄─██▄─▀█▄─▄█
██─██▀█─██─█─██▄─█▄▄░██─▄█─██████████─▄████─███─██▀██─▄█▀█▄▄▄▄─█─███▀██─▀─███─█▄▀─██
▀▄▄▄▄▄▀▄▄▄▄▀▄▄▄▄▄▀▀▄▄▄▀▄▄▄▀▀▀▀▀▀▀▀▀▀▄▄▄▀▀▀▄▄▄▀▄▄▄▄▄▀▄▄▄▄▄▀▄▄▄▄▄▀▄▄▄▄▄▀▄▄▀▄▄▀▄▄▄▀▀▄▄▀
by Renato Andalik (@andalik)

シンプルで要点を突いた... 練習もスキルも一切不要!
Log4j-FileScan は、CVE-2021-44228、CVE-2021-45046、CVE-2021-45105、CVE-2021-44832 に記載されている脆弱なバージョンの Log4j2 フレームワークを探すために、ファイルシステム全体を徹底的にスキャンする Python 3 製スクリプトです。
スキャンは、ディスク上と Java Archive(JAR)ファイル内の両方で再帰的に実行されます。

log4j-filescan

動作

スキャン速度を最適化するため、検索は問題に関連するファイルに対してのみ行われます:

  • 拡張子が Java ARchive のすべてのファイル(zip で圧縮されたファイルも含む):
    • *.jar、*.war、*.ear、*.zip

上記のいずれかの拡張子を持つファイルが見つかった場合、内部ファイルのスキャンが実行されます(すべてメモリ上で処理)。

ダウンロードと実行

スクリプトは、次の2つの異なる方法でダウンロードして使用できます:

1. バイナリを使用(Piece of Cake モード)

さらに使いやすくするため、すべてをコンパイルして実行可能なバイナリを用意しました。
お使いのオペレーティングシステム用のバージョンをダウンロードし、コマンドプロンプトを開いて実行するだけです:

  • Windows: log4j-filescan.exe
    重要:PyInstaller によるパッケージング方式(すべてを単一の実行ファイルにまとめる)のため、一部のアンチウイルスが誤検知アラートを生成する可能性があります。その場合は、実行ファイルをアンチウイルスの除外リストに追加してください。

  • Linux: log4j-filescan

Linux では、コンソールから wget を使用してバイナリを取得することもできます:

root@kitploit:~
wget https://github.com/andalik/log4j-filescan/releases/download/v1.1.1/log4j-filescan -O log4j-filescan
chmod +x log4j-filescan
sudo ./log4j-filescan

2. Python 3 を使用

Python 3.6+ がインストールされた Linux ディストリビューションでは、以下のいずれかの方法を使用してください:

root@kitploit:~
wget https://github.com/andalik/log4j-filescan/raw/main/log4j-filescan.py
export LC_ALL=$(locale -a | grep UTF-8)
sudo python3 log4j-filescan.py

実行ファイルの作成

Windows 実行ファイルの作成

  1. https://www.python.org/downloads/ から Python 3.6 以降をダウンロードします。

    • インストール中に、Add Python 3.x to PATH オプションを選択してください。
  2. コマンドプロンプトを開き、pip を実行して pyinstaller をインストールします:

    root@kitploit:~
    pip install pyinstaller
    pip install colorama
    
  3. 最新バージョンのスクリプト log4j-filescan.py をダウンロードし、PyInstaller を実行します:

    root@kitploit:~
    pyinstaller --onefile --hidden-import colorama log4j-filescan.py
    

Windows 実行ファイルは dist ディレクトリに作成されます:dist\log4j-filescan.exe

Linux 実行ファイルの作成

Debian 11 の例:

root@kitploit:~
sudo apt update
sudo apt install python3-pip git
pip3 install --user pyinstaller

git clone https://github.com/andalik/log4j-filescan
cd log4j-filescan
~/.local/bin/pyinstaller --onefile log4j-filescan.spec

./dist/log4j-finder --help

使用例

  1. 特定のディレクトリをスキャン(デフォルトは /):
root@kitploit:~
$ python3 log4j-filescan.py
ou
$ python3 log4j-filescan.py /caminho/desejado (no Linux)
$ python3 log4j-filescan.py d:\ (no Windows)
  1. JAR ファイルをスキャン:
root@kitploit:~
$ python3 log4j-filescan.py /caminho/arquivo.jar
  1. 複数のディレクトリやファイルをスキャン:
root@kitploit:~
$ python3 log4j-filescan.py /caminho/dir1 /caminho/dir2 /caminho/arquivo.jar
  1. 一部のファイルやディレクトリを除外してスキャン:
root@kitploit:~
$ python3 log4j-filescan.py / --exclude "/caminho/*.war"
  1. Verbose またはデバッグモード:
root@kitploit:~
$ python3 log4j-filescan.py -v /caminho/desejado
$ python3 log4j-filescan.py -vv /caminho/desejado

重要な注意事項

  • Windows では、ドライブが指定されない場合、スキャンは c:\ のみで実行されます。
    ただし、コンピュータのすべての物理ドライブを指定して、一度にスキャンすることも可能です。

Powershell を開き(できれば“管理者として実行”(Run as Administrator))、次のように入力します:

root@kitploit:~
python3 log4j-filescan.py c:\ d:\ e:\

このツールは、C:\ のスキャンを実行し、次に D:\、最後に E:\ のスキャンを実行します。指定したドライブが存在しない場合、ツールはエラーを表示せずにそのドライブを無視します。すべてが画面に記録されます(どのドライブでどの脆弱なファイルが見つかったか)。

  • アクセスできないファイルやディレクトリ(アクセス権限が拒否されたもの)は一覧に表示されません。
ツールをダウンロード