Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
log4shell — log4j CVE-2021-44228/45046 問題に対して脆弱なアプリケーションは、jar、war、ear、zip ファイルをスキャンして JndiLookup.class の存在を検索することで検出できる可能性があります。 | Kitploit
ツール/GitHubGitHub/hozyx/log4shell
静的分析脆弱性スキャナー脆弱性分析コード分析DevSecOpsサプライチェーンセキュリティ
GitHubhozyx/log4shell

log4shell

log4j CVE-2021-44228/45046 問題に対して脆弱なアプリケーションは、jar、war、ear、zip ファイルをスキャンして JndiLookup.class の存在を検索することで検出できる可能性があります。

リポジトリを見る
44年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

log4shell

Pythonスクリプトは、CVE-2021-44228およびCVE-2021-45046の脆弱性があるlog4j JARファイルをサーバーファイルシステムからスキャンします。スクリプトはファイルシステム(zip、ear、warを含む)を再帰的に走査し、org/apache/logging/log4j/core/lookup/JndiLookup.classを含むlog4jバージョン2.*から2.15を検出します。

スクリプトはスキャンするファイルシステムパスを受け取り、脆弱なJARファイルのパス、Bundle-Version、Bundle-Nameを一覧表示します。値はコロン":"で区切られます。この出力形式は、スクリプトがAnsibleのようなオーケストレーションツールによって実行され、機械可読である必要がある場合に便利です。

スクリプトは追加オプション --Summary および --UnprocessedFiles をサポートしており、スキャンの詳細を表示します。

ツールをダウンロード