Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/rv4l3r3/log4v-vuln-check
Scanners de VulnerabilidadesEscaneamento de PortasAnálise de VulnerabilidadesScripting e AutomaçãoColeta de InformaçõesAnálise de Logs
GitHubrv4l3r3/log4v-vuln-check

log4v-vuln-check

Este script é usado para realizar uma verificação rápida se o seu servidor está possivelmente afetado pela CVE-2021-44228 (a vulnerabilidade log4j).

Ver Repositório
15há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Log4JS Scanner de Arquivos e Vulnerabilidades + Scanner de Bind de Portas Locais

Este script é usado para realizar uma verificação rápida para ver se o seu servidor está possivelmente afetado pela CVE-2021-44228 (a vulnerabilidade do log4j). Ele não fornece 100% de garantia de que você não está vulnerável, mas dá uma dica se é possível que você possa estar vulnerável.

Recursos:

  • Atualiza repositórios apt "sudo apt-get update -y" (Desativado, descomente se necessário)
  • Instala dependências do script "sudo apt-get install lsof unzip locate mlocate -y" (Desativado, descomente se necessário)
  • Atualiza o banco de dados local do índice de arquivos do locate "sudo updatedb"
  • Usa 'find & locate' para verificar ocorrências de arquivos Java, Elastics, Solr
  • Usa 'lsof' para listar todas as portas em estado LISTEN
  • Verifica arquivos quanto a ocorrências de log4j
  • Verifica pacotes que contêm log4j e Solr ElasticSearch
  • Verifica se o Java está instalado
  • Analisa arquivos JAR/WAR/EAR
  • Opção de verificar hashes de arquivos .class em arquivos compactados
  • Nenhuma alteração no sistema é feita, exceto por uma pasta temporária que se remove após a execução do script

Notas:

  • Atualmente testado apenas no Ubuntu 18.04 LTS, mas deve funcionar na maioria das distribuições baseadas em Debian\Ubuntu.
  • O estágio de instalação de dependências está atualmente desativado, portanto, certifique-se de que ele execute sem erros, pois nenhuma verificação de segurança foi implementada.

Como usar:

Passo 1: Execute este script a partir do seu diretório inicial, ou seja, /home/ubuntu/

Mude o diretório para o home com:

cd ~

Passo 2: Execute o comando abaixo para realizar a sua verificação.

Execute com:

wget https://raw.githubusercontent.com/rv4l3r3/log4v-vuln-check/main/log4js-vuln-check.sh -q -O - |sudo bash
Baixar ferramenta