Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
detect-log4j-exploitable — Bash-скрипт для обнаружения систем, уязвимых к Log4j (CVE-2021-44228), путем сканирования запущенных Java-процессов на наличие уязвимых компонентов log4j-core без эксплуатации. | Kitploit
Инструменты/GitHubGitHub/m0rath/detect-log4j-exploitable
Сканеры уязвимостейАнализ уязвимостейАнализ КодаЭксплуатацияСкриптинг и автоматизация
GitHubm0rath/detect-log4j-exploitable

detect-log4j-exploitable

Bash-скрипт для обнаружения систем, уязвимых к Log4j (CVE-2021-44228), путем сканирования запущенных Java-процессов на наличие уязвимых компонентов log4j-core без эксплуатации.

Репозиторий
24 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-44228

Атакующий, который может управлять сообщениями журнала или их параметрами, может выполнить произвольный код, загружаемый с LDAP-серверов, когда включена подстановка при поиске в сообщениях.

Этот скрипт поможет обнаружить эксплойт log4j в работающих процессах. Он помогает определить, является ли какая-либо система эксплуатируемой или нет, без фактической эксплуатации кода.

Он попытается найти процессы, использующие Java, и проверить наличие компонента log4j-core.

Примечание: Скрипт написан на bash и использует два пакета (zip, unzip), которые требуются для его запуска.


Ссылки:

MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228

NIST: https://nvd.nist.gov/vuln/detail/CVE-2021-44228

Затронутые и незатронутые продукты Apache: https://blogs.apache.org/security/entry/cve-2021-44228

История выпусков log4j: https://logging.apache.org/log4j/2.x/changes-report.html

Подробное видео от Java Brains: https://www.youtube.com/watch?v=uyq8yxWO1ls

Скачать инструмент