Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
divd-2021-00038--log4j-scanner — Scanner de vulnerabilidade recursivo para CVEs do Log4j em arquivos e imagens Docker. Detecta JndiLookup.class e versões vulneráveis via hashes SHA256, com correção opcional para remover a classe de exploração. | Kitploit
Ferramentas/GitHubGitHub/dtact/divd-2021-00038--log4j-scanner
Scanners de VulnerabilidadesSegurança de ContêineresAnálise de VulnerabilidadesSegurança na NuvemDevSecOpsResposta a Incidentes
GitHubdtact/divd-2021-00038--log4j-scanner

divd-2021-00038--log4j-scanner

Scanner de vulnerabilidade recursivo para CVEs do Log4j em arquivos e imagens Docker. Detecta JndiLookup.class e versões vulneráveis via hashes SHA256, com correção opcional para remover a classe de exploração.

Ver Repositório
4693há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

divd-2021-00038--log4j-scanner

Este scanner irá escanear recursivamente caminhos incluindo arquivos compactados para versões vulneráveis do log4j e arquivos org/apache/logging/log4j/core/lookup/JndiLookup.class.

Atualmente, a lista de permissão define versões não exploráveis, neste caso log4j-core 2.17.0 e 2.12.3.

Escaneando arquivos compactados em múltiplas camadas

Funcionalidades

  • escaneia recursivamente através de todos os arquivos compactados em arquivos compactados em arquivos compactados, etc
  • escaneia por bibliotecas log4j conhecidas (hash sha256)
  • escaneia por arquivos JndiLookup.class
  • rápido
  • mostra CVEs relacionados encontrados por versão
  • detecta arquivos de classe com extensões diferentes (exemplo .ezclass)
  • escaneia por todas as camadas de imagens docker locais e remotas
  • versões binárias disponíveis para Windows, Linux e MacOS
  • inclui patching, que irá deletar (novamente recursivamente) a classe JndiLookup

Referências

CVEReferências
CVE-2021-44228https://www.cve.org/CVERecord?id=CVE-2021-44228
CVE-2021-45046https://www.cve.org/CVERecord?id=CVE-2021-45046
CVE-2021-45105https://www.cve.org/CVERecord?id=CVE-2021-45105
CVE-2021-44832https://www.cve.org/CVERecord?id=CVE-2021-44832

Escaneamento

Uso

Windows

root@kitploit:~
$ divd-2021-00038--log4j-scanner.exe {target-path}

Linux / OSX / FreeBSD

root@kitploit:~
$ divd-2021-00038--log4j-scanner {target-path}

Contêineres Docker

Usando a ferramenta, você também pode escanear contêineres:

root@kitploit:~
$ ./divd-2021-00038--log4j-scanner scan-image logstash:7.16.1

ou imagens locais:

root@kitploit:~
$ ./divd-2021-00038--log4j-scanner scan-image --local {sha256|pattern}
$ ./divd-2021-00038--log4j-scanner scan-image --local log4shell:latest
$ ./divd-2021-00038--log4j-scanner scan-image --local 4949add9e671

# escaneia todas as imagens locais
$ ./divd-2021-00038--log4j-scanner scan-image --local 

Você também pode aplicar patch na imagem:

root@kitploit:~
$ docker save log4shell > ./log4shell-image.tar
$ ./divd-2021-00038--log4j-scanner ./log4shell-image.tar
$ ./divd-2021-00038--log4j-scanner patch ./log4shell-image.tar
$ cat ./log4shell-image.tar.patch | docker load 

A comparação de ambos os tars mostrará as seguintes diferenças:

root@kitploit:~
Binary files ../2/BOOT-INF/lib/log4j-core-2.14.1.jar and ./BOOT-INF/lib/log4j-core-2.14.1.jar differ
Binary files ../2/app/spring-boot-application.jar and ./app/spring-boot-application.jar differ
Binary files ../2/b0d66ac73d47865118cfb9a1244f1508d94ea938da1eb78c2db20bd2e1a6629a/layer.tar and ./b0d66ac73d47865118cfb9a1244f1508d94ea938da1eb78c2db20bd2e1a6629a/layer.tar differ
Only in ./org/apache/logging/log4j/core/lookup: JndiLookup.class

Patching

Adicionamos suporte preliminar para aplicar patches recursivamente em arquivos. Isto é muito experimental, tenha cuidado com esta funcionalidade. Atualmente, a aplicação de patches funciona apenas com o arquivo compactado (jar / tar). O patch criará um novo arquivo .patch que precisa substituir o arquivo original. Este é propositalmente um processo manual, pois precisa ser sincronizado com a reinicialização dos serviços. Certifique-se de criar um backup do arquivo original antes de substituí-lo. Após aplicar o patch, você pode escanear novamente para garantir que não perdeu nenhum arquivo. Atualmente, arquivos .class simples em pastas não serão corrigidos, pois podem ser removidos manualmente com segurança.

O arquivo .patch será exatamente igual ao arquivo original, sem o JndiLookup.class. Isto deve ser suficiente para mitigar este problema, enquanto se aguarda por atualizações. Certifique-se de fazer backups e testar minuciosamente.

O patch se recusará a executar em pastas, como precaução. Apenas aponte o patch para o arquivo compactado vulnerável.

Uso

Windows

root@kitploit:~
$ divd-2021-00038--log4j-scanner.exe patch {target-path}

Linux / OSX / FreeBSD

root@kitploit:~
divd-2021-00038--log4j-scanner patch {target-path}

Compilar a partir do código fonte

Requisitos:

  • Go 1.16 ou mais recente

Para desenvolvimento

root@kitploit:~
$ git clone "https://github.com/dtact/divd-2021-00038--log4j-scanner.git"
$ go build -o ./.builds/divd-2021-00038--log4j-scanner ./main.go

Direitos autorais e licença

Código e documentação com direitos autorais 2021 Remco Verhoef (DTACT).

Código lançado sob a licença MIT.

Baixar ferramenta