Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-44228_scanner — Сканеры для JAR-файлов, которые могут быть уязвимы для CVE-2021-44228 | Kitploit
Инструменты/GitHubGitHub/certcc/cve-2021-44228_scanner
Статический анализСканеры уязвимостейАнализ уязвимостейАнализ КодаБезопасность Цепочки ПоставокРеагирование на ИнцидентыArchived
GitHubcertcc/cve-2021-44228_scanner

CVE-2021-44228_scanner

Сканеры для JAR-файлов, которые могут быть уязвимы для CVE-2021-44228

Репозиторий
350854 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-44228_scanner

Приложения, уязвимые к проблеме log4j CVE-2021-44228, могут быть обнаружены путем сканирования файлов jar, war и ear на наличие JndiLookup.class.

В зависимости от исследуемой платформы, может иметь смысл запустить скрипт PowerShell или Python3. В обоих случаях необязательным аргументом является корневой каталог, с которого вы хотите начать поиск.

Любой обнаруженный файл стоит исследовать, чтобы определить, уязвимо ли использующее его приложение. Для любого присутствующего JndiLookup.class log4j обычно включает версию в имя jar-файла. Например, совпадение с log4j-core-2.14.1.jar будет указывать на уязвимое приложение. Альтернативно, log4j-core-2.16.jar также может дать совпадение, потому что код JndiLookup все еще присутствует в версии 2.16 log4j, но он отключен по умолчанию. Подробнее см. VU#930724.

Скриншоты

Например, вот вызов версии сканера на PowerShell: ![checkjndi.ps1 execution on c:](https://assets.kitploit.com/production/public/readmes/15796/0783dd7784863a8bc432e569ee4a098741061442b944c6f57063ccf4fd90e97e.png "checkjndi.ps1 execution on c:")

Аналогично, вот вызов версии на Python3: ![checkjndi.py execution on c:](https://assets.kitploit.com/production/public/readmes/15796/fc0e28ece17d2151495b0b5b23c6e8caa1d31a2e2cee35ac69e83994bcd3e6fe.png "checkjndi.py execution on c:")

Наконец, вот вызов версии на Bash: checkjndi.sh execution on ~/in

Интерпретация результатов

Обратите внимание, что версии этого скрипта на Bash и Python по дизайну ограничивают сканирование одной файловой системой. В версии для PowerShell пути для сканирования можно передавать в скрипт через конвейер, чтобы контролировать, что проверяется. Например, для сканирования списка путей, содержащихся в файле paths.txt:

root@kitploit:~
get-content .\paths.txt | .\checkjndi.ps1

Давайте посмотрим на первое совпадение при выполнении сканирования в Windows:

root@kitploit:~
WARNING: C:\tmp\2.15\log4j-core-2.15.0.jar contains org/apache/logging/log4j/core/lookup/JndiLookup.class

Судя по имени jar-файла, это библиотека из log4j 2.15. Хотя эта версия log4j исправляет CVE-2021-44228, она все еще содержит недостаток, описанный как CVE-2021-45046. Влияние CVE-2021-45046 — отказ в обслуживании только для определенных Java-приложений, использующих log4j 2.15. Для Java-приложений, использующих версии log4j до 2.15 и также удовлетворяющих предварительным условиям для применения CVE-2021-45046, влияние — RCE.

Давайте посмотрим на второе совпадение:

root@kitploit:~
C:\tmp\2.16\log4j-core-2.16.0.jar contains org/apache/logging/log4j/core/lookup/JndiLookup.class ** BUT APPEARS TO BE PATCHED **

Этот jar-файл содержит версию log4j 2.16, которая не уязвима к CVE-2021-44228. Этот результат сообщается для информации и показывает, что поставщик исправил свой продукт.

Давайте посмотрим на третье совпадение:

root@kitploit:~
WARNING: C:\tmp\ghidra_10.0_PUBLIC\Ghidra\Framework\Generic\lib\log4j-core-2.12.1.jar contains org/apache/logging/log4j/core/lookup/JndiLookup.class

Здесь мы видим, что Ghidra использует log4j версии 2.12.1, и поэтому мы должны предположить, что она уязвима. И действительно, версии Ghidra до 10.1 уязвимы к CVE-2021-44228.

Вам следует исследовать любые совпадения, сообщенные любым из этих скриптов, и подтвердить, что версия log4j действительно исправленная 2.16, или обратиться к поставщику программного обеспечения для получения исправленной версии. Альтернативно, VU#930724 содержит информацию о том, как JndiLookup.class может быть удален из уязвимых jar-файлов.

Возвращаемые ошибки

Версия сканера для PowerShell имеет дополнительное сообщение об ошибках, когда файлы или каталоги не могут быть исследованы. В частности, любые ошибки Unable to scan, сообщающие UnauthorizedAccessException, указывают на проблему с разрешениями при доступе к каталогу и/или файлу. Любые ошибки Unable to scan, сообщающие InvalidDataException, обычно вызваны поврежденным архивом.

Скачать инструмент