Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
log4shelldetect — Examine rapidamente sistemas de arquivos em busca de programas Java potencialmente vulneráveis ao Log4Shell (CVE-2021-44228) ou 'aquele exploit JNDI do Log4j' inspecionando os caminhos de classe dentro dos arquivos | Kitploit
Ferramentas/GitHubGitHub/1lann/log4shelldetect
Análise EstáticaScanners de VulnerabilidadesAnálise de VulnerabilidadesAnálise de CódigoSegurança da Cadeia de SuprimentosConfiguração Incorreta
GitHub1lann/log4shelldetect

log4shelldetect

Examine rapidamente sistemas de arquivos em busca de programas Java potencialmente vulneráveis ao Log4Shell (CVE-2021-44228) ou 'aquele exploit JNDI do Log4j' inspecionando os caminhos de classe dentro dos arquivos

Ver Repositório
4583há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

log4shelldetect

Escaneia um arquivo ou pasta recursivamente por programas Java que podem ser vulneráveis a:

  • CVE-2021-44228 (Log4Shell) (v2.0.x - v2.14.x)
  • CVE-2021-45046 (v2.15.x)
  • CVE-2021-45105 (v2.16.x)1

inspecionando os caminhos de classe dentro dos arquivos.

Se você deseja que apenas os arquivos possivelmente vulneráveis sejam exibidos, em vez de todos os arquivos, execute com -mode list.

Demonstração do log4shelldetect

Uso

root@kitploit:~
Usage: log4shelldetect [options] <path>

Options:
  -include-zip
        include zip files in the scan
  -mode string
        the output mode, either "report" (every java archive pretty printed) or "list" (list of potentially vulnerable files) (default "report")

Licença

O código aqui é disponibilizado em domínio público sob unlicense.

Com exceção de velocity-1.1.9.jar, que é um arquivo vulnerável de exemplo, parte do , que é licenciado sob GPLv3.

.jar
Velocity

Footnotes

  1. A detecção da versão 2.12.2 ainda não está disponível, pendente do lançamento da 2.12.3, que precisarei testar. A versão 2.12.2 aparecerá como corrigida. ↩

Baixar ferramenta