Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
log4shelldetect — Быстрое сканирование файловых систем на наличие Java-программ, потенциально уязвимых для Log4Shell (CVE-2021-44228) или "той самой Log4j JNDI уязвимости", путем проверки путей классов внутри файлов. | Kitploit
Инструменты/GitHubGitHub/1lann/log4shelldetect
Статический анализСканеры уязвимостейАнализ уязвимостейАнализ КодаБезопасность Цепочки ПоставокНеправильная Конфигурация
GitHub1lann/log4shelldetect

log4shelldetect

Быстрое сканирование файловых систем на наличие Java-программ, потенциально уязвимых для Log4Shell (CVE-2021-44228) или "той самой Log4j JNDI уязвимости", путем проверки путей классов внутри файлов.

Репозиторий
45834 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

log4shelldetect

Сканирует файл или папку рекурсивно на наличие Java-программ, которые могут быть уязвимы для:

  • CVE-2021-44228 (Log4Shell) (v2.0.x - v2.14.x)
  • CVE-2021-45046 (v2.15.x)
  • CVE-2021-45105 (v2.16.x)1

путём проверки путей классов внутри файлов.

Если вы хотите выводить только потенциально уязвимые файлы, а не все, запустите с -mode list.

Демонстрация log4shelldetect

Использование

root@kitploit:~
Usage: log4shelldetect [options] <path>

Options:
  -include-zip
        include zip files in the scan
  -mode string
        the output mode, either "report" (every java archive pretty printed) or "list" (list of potentially vulnerable files) (default "report")

Лицензия

Код здесь распространяется в общественном достоянии по лицензии unlicense.

За исключением velocity-1.1.9.jar, который является примером уязвимого -файла из проекта , распространяемого по лицензии GPLv3.

.jar
Velocity

Footnotes

  1. Определение версии 2.12.2 пока недоступно в ожидании выхода версии 2.12.3, которую необходимо будет протестировать. Версия 2.12.2 будет отображаться как исправленная. ↩

Скачать инструмент