Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
log4shell — Приложения, уязвимые к проблеме log4j CVE-2021-44228/45046, могут быть обнаружены путем сканирования файлов jar, war, ear, zip для поиска наличия JndiLookup.class. | Kitploit
Инструменты/GitHubGitHub/hozyx/log4shell
Статический анализСканеры уязвимостейАнализ уязвимостейАнализ КодаDevSecOpsБезопасность Цепочки Поставок
GitHubhozyx/log4shell

log4shell

Приложения, уязвимые к проблеме log4j CVE-2021-44228/45046, могут быть обнаружены путем сканирования файлов jar, war, ear, zip для поиска наличия JndiLookup.class.

Репозиторий
4 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

log4shell

Python-скрипт для сканирования файловой системы сервера на наличие jar-файлов log4j, уязвимых для CVE-2021-44228 и CVE-2021-45046. Скрипт рекурсивно обходит файловую систему (включая zip, ear, war) для поиска версий log4j 2.* до 2.15 с классом org/apache/logging/log4j/core/lookup/JndiLookup.class.

Скрипт принимает путь к файловой системе для сканирования и выводит список уязвимых jar-файлов: путь к файлу, Bundle-Version и Bundle-Name. Значения разделяются двоеточием ":". Этот формат вывода полезен, если скрипт выполняется инструментом оркестрации, таким как Ansible, и должен быть машиночитаемым.

Скрипт поддерживает дополнительные опции --Summary и --UnprocessedFiles для вывода более подробной информации о сканировании.

Скачать инструмент