Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
log4j-checker — 로컬 파일 시스템에서 CVE-2021-44228(일명 Log4Shell)에 취약할 수 있는 Log4j .jar 파일을 스캔하는 Bash 및 PowerShell 스크립트입니다. | Kitploit
도구/GitHubGitHub/occamsec/log4j-checker
Static AnalysisVulnerability ScannersVulnerability AnalysisCode AnalysisHash AnalysisIncident Response
GitHuboccamsec/log4j-checker

log4j-checker

로컬 파일 시스템에서 CVE-2021-44228(일명 Log4Shell)에 취약할 수 있는 Log4j .jar 파일을 스캔하는 Bash 및 PowerShell 스크립트입니다.

저장소 보기
4184년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
웹사이트
공유

Log4j-Checker

이 저장소에는 CVE-2021-44228(일명 Log4Shell)에 취약할 수 있는 .jar 파일을 식별하는 데 도움이 되는 스크립트가 포함되어 있습니다.

Log4Shell 해시 검사

이 스크립트는 특정 경로에서 파일 시스템 내의 .jar 파일을 찾고, 발견된 각 .jar 파일(파일명과 관계없이)의 SHA-256 해시를 계산하여 사용자가 제공한 SHA-256 해시 목록과 비교합니다.

알려진 해시 파일은 공식 Log4j 릴리스에 대해 계산된 것으로, https://github.com/mubix/CVE-2021-44228-Log4Shell-Hashes 에서 제공됩니다. 이 저장소에 포함된 해시 파일도 이곳에서 가져왔습니다.

참고: 시스템에서 사용 중인 Log4j .jar 파일이 (예를 들어) 소스 코드에서 컴파일되었거나, 벤더가 어떤 유형의 사용자 정의를 적용했거나, Log4j 클래스가 더 큰 .jar 파일에 포함되어 수정된 경우, 해당 파일의 SHA-256 해시는 공식 Log4j 릴리스의 해시와 다르므로 스크립트가 이를 식별할 수 없습니다.

사용법:

Bash (권한 문제를 피하려면 sudo로 실행):

log4shell_hash_check.sh <path> <sha256file>

E.g.: sudo ./log4shell_hash_check.sh / sha256sum.txt
      sudo ./log4shell_hash_check.sh ./ sha256sum.txt
      sudo ./log4shell_hash_check.sh /opt/tomcat/ sha256sum.txt

PowerShell (권한 문제를 피하려면 관리자 셸에서 실행):

log4shell_hash_check.ps1 -path <path> -hashfile <sha256file>

E.g.: .\log4shell_hash_check.ps1 -path c:\ -hashfile sha256sum.txt
      .\log4shell_hash_check.ps1 -path .\ -hashfile sha256sum.txt
      .\log4shell_hash_check.ps1 -path c:\opt\tomcat\ -hashfile sha256sum.txt
샘플 출력:
OccamSec $ ./log4shell_hash_check.sh ./ log4j_2.x_sha256sum.txt
Please be patient, scanning the file system for .jar files starting at ./
.//apache-log4j-2.13.1-bin/log4j-flume-ng-2.13.1.jar
.//apache-log4j-2.13.1-bin/log4j-core-2.13.1.jar
[CUT]
.//apache-log4j-2.13.1-bin/log4j-mongodb2-2.13.1.jar
.//apache-log4j-2.13.1-bin/log4j-to-slf4j-2.13.1-sources.jar
.//apache-log4j-2.13.1-bin/log4j-to-slf4j-2.13.1-javadoc.jar
.//apache-log4j-2.13.1-bin/log4j-appserver-2.13.1-javadoc.jar
.//apache-log4j-2.13.1-bin/log4j-appserver-2.13.1-sources.jar

Checking hash 6f38a25482d82cd118c4255f25b9d78d96821d22bab498cdce9cda7a563ca992  .//apache-log4j-2.13.1-bin/log4j-core-2.13.1.jar
   >>> MATCH: 6f38a25482d82cd118c4255f25b9d78d96821d22bab498cdce9cda7a563ca992  .//apache-log4j-2.13.1-bin/log4j-core-2.13.1.jar

Checking hash eafab7995f042e0386e08fa5e299d63465b63f1e4e5cb754612c68d52b72516d  .//apache-log4j-2.13.1-bin/log4j-appserver-2.13.1-sources.jar

List of .jar files found under ./ (if any) saved as ./jarfiles.txt
List of .jar files matching user-provided Log4j hashes (if any) saved as ./matchinglog4j.txt

Log4Shell JndiLookup 찾기

이 스크립트는 특정 경로에서 파일 시스템 내의 .jar 파일을 찾고, 이 파일들에 JndiLookup 클래스가 포함되어 있는지 검사합니다. 만약 포함되어 있다면, 스크립트는 .jar 파일의 매니페스트에서 정보를 추출하여 해당 .jar 파일에 Log4j 릴리스가 포함되어 있는지, 그리고 취약한지 여부를 판단하는 데 도움을 줍니다. 마지막으로, 완전성을 위해 SHA-256 해시를 계산합니다.

사용자가 이 스크립트를 "Log4Shell 해시 검사" 스크립트의 보조 도구로 사용할지, 아니면 독립형 도구로 사용할지는 사용자가 결정할 사항입니다.

사용법:

Bash (권한 문제를 피하려면 sudo로 실행):

log4shell_jndilookup_finder.sh <path>

E.g.: sudo ./log4shell_jndilookup_finder.sh /
      sudo ./log4shell_jndilookup_finder.sh ./
      sudo ./log4shell_jndilookup_finder.sh /opt/tomcat/

PowerShell (권한 문제를 피하려면 관리자 셸에서 실행):

log4shell_jndilookup_finder.ps1 -path <path>

E.g.: .\log4shell_jndilookup_finder.ps1 -path c:\
      .\log4shell_jndilookup_finder.ps1 -path .\
      .\log4shell_jndilookup_finder.ps1 -path c:\opt\tomcat\
샘플 출력:
OccamSec $ ./log4shell_jndilookup_finder.sh ./
Please be patient, scanning the file system for .jar files starting at ./
.//apache-log4j-2.13.1-bin/log4j-flume-ng-2.13.1.jar
.//apache-log4j-2.13.1-bin/log4j-core-2.13.1.jar
[CUT]
.//apache-log4j-2.13.1-bin/log4j-mongodb2-2.13.1.jar
.//apache-log4j-2.13.1-bin/log4j-to-slf4j-2.13.1-sources.jar
.//apache-log4j-2.13.1-bin/log4j-to-slf4j-2.13.1-javadoc.jar
.//apache-log4j-2.13.1-bin/log4j-appserver-2.13.1-javadoc.jar
.//apache-log4j-2.13.1-bin/log4j-appserver-2.13.1-sources.jar
-------------------------------------------
>>> JndiLookup.class found in: .//apache-log4j-2.13.1-bin/log4j-core-2.13.1.jar

PACKAGE INFORMATION:
Automatic-Module-Name: org.apache.logging.log4j.core
Bundle-Name: Apache Log4j Core
Bundle-SymbolicName: org.apache.logging.log4j.core
Implementation-Title: Apache Log4j Core
Implementation-URL: https://logging.apache.org/log4j/2.x/log4j-core/
Implementation-Vendor-Id: org.apache.logging.log4j
Specification-Title: Apache Log4j Core

VERSION INFORMATION:
Bundle-Version: 2.13.1
Implementation-Version: 2.13.1
Log4jReleaseVersion: 2.13.1
Specification-Version: 2.13.1

SHA-256 hash:
 6f38a25482d82cd118c4255f25b9d78d96821d22bab498cdce9cda7a563ca992 *.//apache-log4j-2.13.1-bin/log4j-core-2.13.1.jar

List of .jar files found under ./ (if any) saved as ./jarfiles.txt
Details about .jar files containing 'JndiLookup.class' (if any) saved as ./jndilookup_jarfiles.txt
도구 다운로드