Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
log4shelldetect — 파일 내부의 클래스 경로를 검사하여 Log4Shell(CVE-2021-44228) 또는 "그 Log4j JNDI 익스플로잇"에 잠재적으로 취약한 Java 프로그램을 빠르게 파일 시스템에서 스캔합니다. | Kitploit
도구/GitHubGitHub/1lann/log4shelldetect
Static AnalysisVulnerability ScannersVulnerability AnalysisCode AnalysisSupply Chain SecurityMisconfiguration
GitHub1lann/log4shelldetect

log4shelldetect

파일 내부의 클래스 경로를 검사하여 Log4Shell(CVE-2021-44228) 또는 "그 Log4j JNDI 익스플로잇"에 잠재적으로 취약한 Java 프로그램을 빠르게 파일 시스템에서 스캔합니다.

저장소 보기
45834년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

log4shelldetect

파일 또는 폴더를 재귀적으로 스캔하여 다음 취약점에 노출될 수 있는 Java 프로그램을 탐지합니다:

  • CVE-2021-44228 (Log4Shell) (v2.0.x ~ v2.14.x)
  • CVE-2021-45046 (v2.15.x)
  • CVE-2021-45105 (v2.16.x)1

파일 내부의 클래스 경로를 검사하여 수행합니다.

취약할 가능성이 있는 파일만 출력하고 싶다면(모든 파일 대신), -mode list 옵션으로 실행하세요.

log4shelldetect 데모

사용법

root@kitploit:~
Usage: log4shelldetect [options] <path>

Options:
  -include-zip
        zip 파일도 스캔에 포함합니다.
  -mode string
        출력 모드: "report" (모든 자바 아카이브를 보기 좋게 출력) 또는 "list" (취약 가능성 있는 파일 목록) (기본값: "report")

라이선스

여기의 코드는 unlicense에 따라 퍼블릭 도메인으로 공개됩니다.

velocity-1.1.9.jar는 예외로, GPLv3 라이선스인 Velocity의 일부인 취약한 .jar 예제 파일입니다.

Footnotes

  1. 2.12.2 탐지는 2.12.3 릴리스 이후 테스트가 필요하여 아직 지원되지 않습니다. 2.12.2는 패치된 것으로 표시됩니다. ↩

도구 다운로드