Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
log4j2_vul_local_scanner — Script de detecção local da vulnerabilidade Log4j. Analise todos os processos Java no seu host para verificar se ele está afetado pela vulnerabilidade de execução remota de código do log4j2 (CVE-2021-45046). | Kitploit
Ferramentas/GitHubGitHub/lijiejie/log4j2_vul_local_scanner
Scanners de VulnerabilidadesSegurança de ContêineresAnálise de VulnerabilidadesAnálise de CódigoColeta de InformaçõesDevSecOps
GitHublijiejie/log4j2_vul_local_scanner

log4j2_vul_local_scanner

Script de detecção local da vulnerabilidade Log4j. Analise todos os processos Java no seu host para verificar se ele está afetado pela vulnerabilidade de execução remota de código do log4j2 (CVE-2021-45046).

Ver Repositório
85122há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner Local de Vulnerabilidade Log4j2 (CVE-2021-45046)

Script de detecção local de vulnerabilidades do Log4j, que verifica todos os processos java do host, detecta se o pacote jar log4j-core vulnerável foi introduzido e se é possível sofrer um ataque de execução remota de código (CVE-2021-45046). Envia o relatório da verificação para o servidor especificado.

Verifica todos os processos java do seu host para saber se está afetado pela execução remota de código do log4j2 (CVE-2021-45046) e, em seguida, envia o relatório para o seu servidor de API.

Funciona em python2.7 / 2.6 / 3.x, sem necessidade de bibliotecas adicionais.

Log de Alterações

  • 2021-12-22 Adicionada detecção da versão via log4j-core/pom.properties

Lógica de Varredura

  1. Percorre os processos java do host
  2. Percorre os pacotes jar abertos pelos processos java
  3. Procura os pacotes jar log4j-core-*
  4. Descompacta recursivamente outros pacotes jar e procura os pacotes jar log4j-core-*
  • No pacote jar log4j-core, procura o JndiLookup.class
  • Depois de encontrar o JndiLookup.class, com base no número da versão, nos argumentos da jvm, nas variáveis de ambiente do SO, se é um processo de container docker e se é um processo k8s, informa se existe vulnerabilidade e exibe a orientação de atualização
  • Envia o resultado da verificação para o servidor especificado
  • Como Funciona

    • Localiza todos os processos java do host
    • Localiza todos os arquivos jar abertos pelo processo java
    • Procura por log4j-core-*.jar
    • Descompacta recursivamente outros arquivos jar e procura por log4j-core-*.jar
    • Procura por JndiLookup.class em log4j-core-*.jar
    • Quando o JndiLookup.class é encontrado, exibe algumas orientações com base na versão, nos argumentos da jvm, nos argumentos de ambiente do SO, se é container docker e se é k8s
    • Envia o relatório completo para o seu servidor de API

    Mecanismo de Estabilidade

    • Recursão: descompacta recursivamente pacotes jar, no máximo até 5 níveis
    • Memória: a cada descompactação, verifica o uso de memória do próprio processo, limitado a 300MB. Se ultrapassar, pula a varredura e reporta resultados parciais e erro de memória
    • Rede: ao final da varredura, dorme aleatoriamente de 0 a 10 segundos; considerando 10 mil hosts, apenas cerca de 1000 servidores reportam por segundo

    Varredura em Massa

    Pode ser integrado ao agente, ou o script de varredura pode ser distribuído e executado uma única vez. Também é possível acessar a máquina de operação e fazer uma varredura em toda a rede com um clique.

    Você pode usar o script como um módulo no seu agente, ou distribuí-lo e executá-lo apenas uma vez.

    Quem não tem um agente fácil de usar pode executar o comando abaixo no seu servidor OPS.

    root@kitploit:~
    cat hosts.txt|xargs -P 5 -I{} sh -c 'ssh root@{} -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null "wget http://your_site/to_download/log4j2_vul_scanner.py -O /tmp/log4j2_vul_scanner.py -q && python /tmp/log4j2_vul_scanner.py && /usr/bin/rm /tmp/log4j2_vul_scanner.py" > ./logs.txt||exit 0'
    
    Baixar ferramenta