Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
log4j2_vul_local_scanner — Log4j 취약점 로컬 탐지 스크립트. 호스트의 모든 Java 프로세스를 스캔하여 log4j2 원격 코드 실행 취약점(CVE-2021-45046)에 영향을 받는지 확인합니다. | Kitploit
도구/GitHubGitHub/lijiejie/log4j2_vul_local_scanner
Vulnerability ScannersContainer SecurityVulnerability AnalysisCode AnalysisInformation GatheringDevSecOps
GitHublijiejie/log4j2_vul_local_scanner

log4j2_vul_local_scanner

Log4j 취약점 로컬 탐지 스크립트. 호스트의 모든 Java 프로세스를 스캔하여 log4j2 원격 코드 실행 취약점(CVE-2021-45046)에 영향을 받는지 확인합니다.

저장소 보기
851224년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Log4j2 취약점 로컬 스캐너 (CVE-2021-45046)

Log4j 취약점 로컬 탐지 스크립트입니다. 호스트의 모든 Java 프로세스를 스캔하여 취약한 log4j-core jar 패키지가 도입되었는지, 원격 코드 실행 공격(CVE-2021-45046)에 노출될 가능성이 있는지 확인한 후 스캔 보고서를 지정된 서버에 업로드합니다.

호스트의 모든 Java 프로세스를 스캔하여 log4j2 원격 코드 실행(CVE-2021-45046)의 영향을 받는지 확인한 후 보고서를 API 서버에 업로드합니다.

python2.7 / 2.6 / 3.x에서 작동하며, 추가 라이브러리가 필요하지 않습니다.

변경 로그

  • 2021-12-22 log4j-core/pom.properties 버전 감지 추가

스캔 로직

  1. 호스트의 java 프로세스 탐색
  2. java 프로세스가 열고 있는 jar 파일 탐색
  3. log4j-core-* jar 패키지 검색
  4. 다른 jar 파일을 재귀적으로 압축 해제하여 log4j-core-* jar 패키지 검색
  5. log4j-core jar 패키지에서 JndiLookup.class 검색
  6. JndiLookup.class를 찾은 후, 해당 버전, jvm 매개변수, OS 환경 변수, Docker 컨테이너 프로세스 여부, k8s 프로세스에 따라 취약점 존재 여부를 출력하고 업그레이드 안내를 출력
  • 스캔 결과를 지정된 서버에 업로드
  • 작동 방식

    • 호스트의 모든 java 프로세스 찾기
    • java 프로세스가 열고 있는 모든 jar 파일 찾기
    • log4j-core-*.jar 검색
    • 다른 jar 파일을 재귀적으로 압축 해제하여 log4j-core-*.jar 검색
    • log4j-core-*.jar에서 JndiLookup.class 검색
    • JndiLookup.class를 찾으면 해당 버전, jvm 인자, OS 환경 인자, Docker 컨테이너 여부, k8s 여부에 따라 일부 팁을 출력
    • 전체 보고서를 API 서버에 업로드

    안정성 메커니즘

    • 재귀: jar 패키지를 재귀적으로 압축 해제하며, 최대 5단계를 초과하지 않음
    • 메모리: 압축 해제할 때마다 자체 메모리 사용량을 확인하며, 최대 300MB를 초과하지 않음. 초과 시 스캔을 건너뛰고 부분 결과 및 메모리 오류를 보고
    • 네트워크: 스캔 종료 후 0~10초 사이의 랜덤 sleep. 1만 대의 호스트를 가정할 경우 초당 약 1000대의 서버만 보고

    대량 스캔

    Agent에 통합하거나 이 스크립트를 일회성 실행으로 전달할 수 있습니다. 또한 운영 서버에 로그인하여 원클릭으로 전체 네트워크 스캔이 가능합니다.

    You can use the script as a module by your agent, or deliver and run it only once.

    Those who don't have an easy to use agent can run command below on your OPS server.

    root@kitploit:~
    cat hosts.txt|xargs -P 5 -I{} sh -c 'ssh root@{} -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null "wget http://your_site/to_download/log4j2_vul_scanner.py -O /tmp/log4j2_vul_scanner.py -q && python /tmp/log4j2_vul_scanner.py && /usr/bin/rm /tmp/log4j2_vul_scanner.py" > ./logs.txt||exit 0'
    
    도구 다운로드