Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
log4j-checker — ローカルファイルシステムをスキャンして、CVE-2021-44228(別名Log4Shell)の脆弱性がある可能性のあるLog4j .jarファイルを検出するBashおよびPowerShellスクリプト。 | Kitploit
ツール/GitHubGitHub/occamsec/log4j-checker
静的分析脆弱性スキャナー脆弱性分析コード分析ハッシュ分析インシデントレスポンス
GitHuboccamsec/log4j-checker

log4j-checker

ローカルファイルシステムをスキャンして、CVE-2021-44228(別名Log4Shell)の脆弱性がある可能性のあるLog4j .jarファイルを検出するBashおよびPowerShellスクリプト。

リポジトリを見る
4184年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

Log4j-Checker

このリポジトリには、CVE-2021-44228(別名Log4Shell)の脆弱性がある可能性のある.jarファイルを特定するのに役立つスクリプトが含まれています。

Log4Shell ハッシュチェック

このスクリプトは、特定のパスからファイルシステム内の.jarファイルを検索し、見つかった各.jarファイル(ファイル名に関わらず)のSHA-256ハッシュを計算し、ユーザーが提供したSHA-256ハッシュのリストと比較します。

既知のハッシュファイル(公式のLog4jリリースに対して計算されたもの)は、https://github.com/mubix/CVE-2021-44228-Log4Shell-Hashes から入手できます。このリポジトリに含まれるハッシュファイルはこちらがソースです。

注:システムで使用中のLog4j .jarファイルが、例えばソースからコンパイルされた、ベンダーが何らかのカスタマイズを適用した、またはLog4jクラスがより大きな.jarファイル内に含まれているなどの理由で変更されている場合、そのSHA-256ハッシュは対応する公式のLog4jリリースと異なるため、スクリプトはそれをフラグできません。

使用方法:

Bash (sudo で実行して権限の問題を回避):

log4shell_hash_check.sh <path> <sha256file>

例: sudo ./log4shell_hash_check.sh / sha256sum.txt
     sudo ./log4shell_hash_check.sh ./ sha256sum.txt
     sudo ./log4shell_hash_check.sh /opt/tomcat/ sha256sum.txt

PowerShell (管理者シェルから実行して権限の問題を回避):

log4shell_hash_check.ps1 -path <path> -hashfile <sha256file>

例: .\log4shell_hash_check.ps1 -path c:\ -hashfile sha256sum.txt
     .\log4shell_hash_check.ps1 -path .\ -hashfile sha256sum.txt
     .\log4shell_hash_check.ps1 -path c:\opt\tomcat\ -hashfile sha256sum.txt
出力例:
OccamSec $ ./log4shell_hash_check.sh ./ log4j_2.x_sha256sum.txt
Please be patient, scanning the file system for .jar files starting at ./
.//apache-log4j-2.13.1-bin/log4j-flume-ng-2.13.1.jar
.//apache-log4j-2.13.1-bin/log4j-core-2.13.1.jar
[CUT]
.//apache-log4j-2.13.1-bin/log4j-mongodb2-2.13.1.jar
.//apache-log4j-2.13.1-bin/log4j-to-slf4j-2.13.1-sources.jar
.//apache-log4j-2.13.1-bin/log4j-to-slf4j-2.13.1-javadoc.jar
.//apache-log4j-2.13.1-bin/log4j-appserver-2.13.1-javadoc.jar
.//apache-log4j-2.13.1-bin/log4j-appserver-2.13.1-sources.jar

Checking hash 6f38a25482d82cd118c4255f25b9d78d96821d22bab498cdce9cda7a563ca992  .//apache-log4j-2.13.1-bin/log4j-core-2.13.1.jar
   >>> MATCH: 6f38a25482d82cd118c4255f25b9d78d96821d22bab498cdce9cda7a563ca992  .//apache-log4j-2.13.1-bin/log4j-core-2.13.1.jar

Checking hash eafab7995f042e0386e08fa5e299d63465b63f1e4e5cb754612c68d52b72516d  .//apache-log4j-2.13.1-bin/log4j-appserver-2.13.1-sources.jar

List of .jar files found under ./ (if any) saved as ./jarfiles.txt
List of .jar files matching user-provided Log4j hashes (if any) saved as ./matchinglog4j.txt

Log4Shell JndiLookup ファインダー

このスクリプトは、特定のパスからファイルシステム内の.jarファイルを検索し、それらを検査してJndiLookupクラスが含まれているかどうかを確認します。含まれている場合、スクリプトは.jarファイルのマニフェストから情報を抽出し、その.jarファイルにLog4jリリースが含まれているかどうか、またそれが脆弱かどうかを判断するのに役立ちます。最後に、完全性のためにSHA-256ハッシュを計算します。

このスクリプトを「Log4Shell Hash Check」スクリプトの補助として使用するか、スタンドアロンツールとして使用するかは、ユーザーが決定します。

使用方法:

Bash (sudo で実行して権限の問題を回避):

log4shell_jndilookup_finder.sh <path>

例: sudo ./log4shell_jndilookup_finder.sh /
     sudo ./log4shell_jndilookup_finder.sh ./
     sudo ./log4shell_jndilookup_finder.sh /opt/tomcat/

PowerShell (管理者シェルから実行して権限の問題を回避):

log4shell_jndilookup_finder.ps1 -path <path>

例: .\log4shell_jndilookup_finder.ps1 -path c:\
     .\log4shell_jndilookup_finder.ps1 -path .\
     .\log4shell_jndilookup_finder.ps1 -path c:\opt\tomcat\
出力例:
OccamSec $ ./log4shell_jndilookup_finder.sh ./
Please be patient, scanning the file system for .jar files starting at ./
.//apache-log4j-2.13.1-bin/log4j-flume-ng-2.13.1.jar
.//apache-log4j-2.13.1-bin/log4j-core-2.13.1.jar
[CUT]
.//apache-log4j-2.13.1-bin/log4j-mongodb2-2.13.1.jar
.//apache-log4j-2.13.1-bin/log4j-to-slf4j-2.13.1-sources.jar
.//apache-log4j-2.13.1-bin/log4j-to-slf4j-2.13.1-javadoc.jar
.//apache-log4j-2.13.1-bin/log4j-appserver-2.13.1-javadoc.jar
.//apache-log4j-2.13.1-bin/log4j-appserver-2.13.1-sources.jar
-------------------------------------------
>>> JndiLookup.class found in: .//apache-log4j-2.13.1-bin/log4j-core-2.13.1.jar

PACKAGE INFORMATION:
Automatic-Module-Name: org.apache.logging.log4j.core
Bundle-Name: Apache Log4j Core
Bundle-SymbolicName: org.apache.logging.log4j.core
Implementation-Title: Apache Log4j Core
Implementation-URL: https://logging.apache.org/log4j/2.x/log4j-core/
Implementation-Vendor-Id: org.apache.logging.log4j
Specification-Title: Apache Log4j Core

VERSION INFORMATION:
Bundle-Version: 2.13.1
Implementation-Version: 2.13.1
Log4jReleaseVersion: 2.13.1
Specification-Version: 2.13.1

SHA-256 hash:
 6f38a25482d82cd118c4255f25b9d78d96821d22bab498cdce9cda7a563ca992 *.//apache-log4j-2.13.1-bin/log4j-core-2.13.1.jar

List of .jar files found under ./ (if any) saved as ./jarfiles.txt
Details about .jar files containing 'JndiLookup.class' (if any) saved as ./jndilookup_jarfiles.txt
ツールをダウンロード