Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
log4j-filescan — Рекурсивный сканер файлов, разработанный на Python 3 для поиска и сканирования уязвимых версий Log4j2, включая внутренний анализ JAR-файлов (CVE-2021-44228, CVE-2021-45046, CVE-2021-45105 и CVE-2021-44832) | Kitploit
Инструменты/GitHubGitHub/andalik/log4j-filescan
Статический анализСканеры уязвимостейАнализ уязвимостейАнализ КодаБезопасность Цепочки Поставок
GitHubandalik/log4j-filescan

log4j-filescan

Рекурсивный сканер файлов, разработанный на Python 3 для поиска и сканирования уязвимых версий Log4j2, включая внутренний анализ JAR-файлов (CVE-2021-44228, CVE-2021-45046, CVE-2021-45105 и CVE-2021-44832)

Репозиторий
124 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

████████████████▀███████████████████████████████████████████████████████████████████ █▄─▄███─▄▄─█─▄▄▄▄█░█░████▄─▄█▀▀▀▀▀██▄─▄▄─█▄─▄█▄─▄███▄─▄▄─█─▄▄▄▄█─▄▄▄─██▀▄─██▄─▀█▄─▄█ ██─██▀█─██─█─██▄─█▄▄░██─▄█─██████████─▄████─███─██▀██─▄█▀█▄▄▄▄─█─███▀██─▀─███─█▄▀─██ ▀▄▄▄▄▄▀▄▄▄▄▀▄▄▄▄▄▀▀▄▄▄▀▄▄▄▀▀▀▀▀▀▀▀▀▀▄▄▄▀▀▀▄▄▄▀▄▄▄▄▄▀▄▄▄▄▄▀▄▄▄▄▄▀▄▄▄▄▄▀▄▄▀▄▄▀▄▄▄▀▀▄▄▀ от Renato Andalik (@andalik)

Просто и по делу... Не требует практики, ни даже навыков!
Log4j-FileScan — это скрипт, разработанный на Python 3 для полного сканирования файловой системы в поиске уязвимых версий фреймворка Log4j2, описанных в CVE-2021-44228, CVE-2021-45046, CVE-2021-45105 и CVE-2021-44832.
Сканирование выполняется рекурсивно как на диске, так и внутри файлов Java Archive (JAR).

log4j-filescan

Работа

Для оптимизации скорости сканирования поиск производится ТОЛЬКО в файлах, связанных с проблемой:

  • Все файлы с расширением Java ARchive (включая файлы, сжатые zip):
    • *.jar, *.war, *.ear и *.zip

Если найден файл с одним из указанных расширений, выполняется сканирование внутренних файлов (всё в памяти).

Загрузка и запуск

Скрипт можно загрузить и использовать двумя разными способами:

1. Использование бинарного файла (Piece of Cake Mode)

Для ещё большего удобства мы скомпилировали всё и предоставили исполняемый бинарный файл.
Просто скачайте версию для вашей операционной системы, откройте командную строку и выполните:

  • Windows: log4j-filescan.exe
    ВАЖНО: Из-за модели упаковки, предоставляемой PyInstaller (всё в одном исполняемом файле), некоторые антивирусы могут выдавать ложноположительное предупреждение. В таком случае просто добавьте исполняемый файл в список исключений вашего антивируса.

  • Linux: log4j-filescan

В Linux из консоли также можно использовать wget для получения бинарного файла:

root@kitploit:~
wget https://github.com/andalik/log4j-filescan/releases/download/v1.1.1/log4j-filescan -O log4j-filescan
chmod +x log4j-filescan
sudo ./log4j-filescan

2. Использование Python 3

Для дистрибутивов Linux с установленным Python 3.6+ используйте один из методов ниже:

root@kitploit:~
wget https://github.com/andalik/log4j-filescan/raw/main/log4j-filescan.py
export LC_ALL=$(locale -a | grep UTF-8)
sudo python3 log4j-filescan.py

Создание исполняемых файлов

Создание исполняемого файла Windows

  1. Скачайте Python 3.6 или выше с https://www.python.org/downloads/

    • Убедитесь, что во время установки выбрана опция Add Python 3.x to PATH.
  2. Откройте командную строку и выполните pip для установки pyinstaller:

    root@kitploit:~
    pip install pyinstaller
    pip install colorama
    
  3. Скачайте последнюю версию скрипта log4j-filescan.py и выполните PyInstaller:

    root@kitploit:~
    pyinstaller --onefile --hidden-import colorama log4j-filescan.py
    

Исполняемый файл Windows будет создан в каталоге dist: dist\log4j-filescan.exe

Создание исполняемого файла Linux

Пример для Debian 11:

root@kitploit:~
sudo apt update
sudo apt install python3-pip git
pip3 install --user pyinstaller

git clone https://github.com/andalik/log4j-filescan
cd log4j-filescan
~/.local/bin/pyinstaller --onefile log4j-filescan.spec

./dist/log4j-finder --help

Примеры использования

  1. Сканирование определённого каталога (по умолчанию /):
root@kitploit:~
$ python3 log4j-filescan.py
или
$ python3 log4j-filescan.py /путь/желаемый (в Linux)
$ python3 log4j-filescan.py d:\ (в Windows)
  1. Сканирование JAR-файла:
root@kitploit:~
$ python3 log4j-filescan.py /путь/файл.jar
  1. Сканирование нескольких каталогов и/или файлов:
root@kitploit:~
$ python3 log4j-filescan.py /путь/кат1 /путь/кат2 /путь/файл.jar
  1. Сканирование с исключением некоторых файлов и/или каталогов
root@kitploit:~
$ python3 log4j-filescan.py / --exclude "/путь/*.war"
  1. Подробный (Verbose) или режим отладки (Debug):
root@kitploit:~
$ python3 log4j-filescan.py -v /путь/желаемый
$ python3 log4j-filescan.py -vv /путь/желаемый

Важные примечания

  • В Windows, если не указан диск, сканирование будет выполняться только на c:\.
    Однако можно указать все физические диски компьютера для сканирования за один раз.

Откройте Powershell (желательно с правами администратора) и введите:

root@kitploit:~
python3 log4j-filescan.py c:\ d:\ e:\

Инструмент выполнит сканирование на C:, затем на D:\ и, наконец, на E:. Если какой-либо диск не существует, инструмент просто проигнорирует указанный диск без сообщения об ошибке. Всё будет отображено на экране (какие уязвимые файлы найдены на каком диске).

  • Файлы и/или каталоги, к которым нет доступа (отказано в доступе), не будут отображаться.
Скачать инструмент