Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
log4j2_vul_local_scanner — Локальный скрипт для обнаружения уязвимости Log4j. Сканируйте все процессы Java на вашем хосте, чтобы проверить, затронуты ли они уязвимостью удаленного выполнения кода log4j2 (CVE-2021-45046). | Kitploit
Инструменты/GitHubGitHub/lijiejie/log4j2_vul_local_scanner
Сканеры уязвимостейБезопасность контейнеровАнализ уязвимостейАнализ КодаСбор информацииDevSecOps
GitHublijiejie/log4j2_vul_local_scanner

log4j2_vul_local_scanner

Локальный скрипт для обнаружения уязвимости Log4j. Сканируйте все процессы Java на вашем хосте, чтобы проверить, затронуты ли они уязвимостью удаленного выполнения кода log4j2 (CVE-2021-45046).

Репозиторий
851234 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Log4j2 Vulnerability Local Scanner (CVE-2021-45046)

Локальный скрипт обнаружения уязвимости Log4j. Сканирует все java-процессы на хосте, проверяет, содержит ли он уязвимый jar-файл log4j-core, и возможна ли атака удаленного выполнения кода (CVE-2021-45046). Загружает отчет сканирования на указанный сервер.

Сканирует все java-процессы на вашем хосте, чтобы проверить, затронуты ли они удаленным выполнением кода log4j2 (CVE-2021-45046), затем загружает отчет на ваш api-сервер.

Работает под python2.7 / 2.6 / 3.x, не требует дополнительных библиотек.

Change Log

  • 2021-12-22 Добавлена проверка версии log4j-core/pom.properties

Логика сканирования

  1. Обход java процессов на хосте
  2. Обход jar-файлов, открытых java процессами
  3. Поиск jar-файлов log4j-core-*
  4. Рекурсивная распаковка других jar-файлов, поиск log4j-core-*
  5. В jar-файле log4j-core поиск JndiLookup.class
  • После нахождения JndiLookup.class на основе его версии, параметров jvm, переменных окружения ОС, принадлежности к процессу docker-контейнера или k8s выводится информация о наличии уязвимости и рекомендации по обновлению
  • Загрузка результатов сканирования на указанный сервер
  • How It Works

    • Найти все java процессы на хосте
    • Найти все jar-файлы, открытые java-процессом
    • Искать log4j-core-*.jar
    • Рекурсивно распаковать другие jar-файлы, искать log4j-core-*.jar
    • Искать JndiLookup.class в log4j-core-*.jar
    • Как только JndiLookup.class найден, вывести советы на основе его версии, аргументов jvm, переменных окружения ОС, является ли это docker-контейнером или k8s
    • Загрузить полный отчет на ваш api-сервер

    Механизмы стабильности

    • Рекурсия: рекурсивная распаковка jar-файлов, не более 5 уровней
    • Память: при каждой распаковке проверяется собственное потребление памяти, не более 300 МБ. При превышении сканирование пропускается, отправляются частичные результаты и ошибка памяти
    • Сеть: после завершения сканирования случайная задержка 0–10 секунд. При 10 000 хостах на сервер будет отправляться около 1000 отчетов в секунду

    Пакетное сканирование

    Может быть интегрирован в агент или выполнен однократно путем развертывания скрипта. Также можно войти на сервер управления и выполнить однокнопочное сканирование всей сети.

    You can use the script as a module by your agent, or deliver and run it only once.

    Те, у кого нет удобного агента, могут выполнить приведенную ниже команду на вашем OPS-сервере.

    root@kitploit:~
    cat hosts.txt|xargs -P 5 -I{} sh -c 'ssh root@{} -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null "wget http://your_site/to_download/log4j2_vul_scanner.py -O /tmp/log4j2_vul_scanner.py -q && python /tmp/log4j2_vul_scanner.py && /usr/bin/rm /tmp/log4j2_vul_scanner.py" > ./logs.txt||exit 0'
    
    Скачать инструмент