Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
log4v-vuln-check — Этот скрипт используется для быстрой проверки, возможно ли, что ваш сервер затронут CVE-2021-44228 (уязвимостью log4j). | Kitploit
Инструменты/GitHubGitHub/rv4l3r3/log4v-vuln-check
Сканеры уязвимостейСканирование портовАнализ уязвимостейСкриптинг и автоматизацияСбор информацииАнализ Журналов
GitHubrv4l3r3/log4v-vuln-check

log4v-vuln-check

Этот скрипт используется для быстрой проверки, возможно ли, что ваш сервер затронут CVE-2021-44228 (уязвимостью log4j).

Репозиторий
54 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сканер файлов и уязвимостей Log4JS + сканер локальных портов привязки

Этот скрипт предназначен для быстрой проверки возможности влияния уязвимости CVE-2021-44228 (log4j) на ваш сервер. Он не даёт 100% гарантии отсутствия уязвимости, но указывает на потенциальную возможность её наличия.

Особенности:

  • Обновление репозиториев apt "sudo apt-get update -y" (Отключено, раскомментируйте при необходимости)
  • Установка зависимостей скрипта "sudo apt-get install lsof unzip locate mlocate -y" (Отключено, раскомментируйте при необходимости)
  • Обновление локальной базы индексов файлов locate "sudo updatedb"
  • Использование 'find & locate' для поиска файлов Java, Elastics, Solr
  • Использование 'lsof' для вывода списка всех портов в состоянии LISTEN
  • Сканирование файлов на наличие log4j
  • Проверка пакетов, содержащих log4j и Solr ElasticSearch
  • Проверка установки Java
  • Анализ JAR/WAR/EAR файлов
  • Опция проверки хэшей .class файлов в архивах
  • Изменения в системе не производятся, за исключением временной папки, которая удаляется после выполнения скрипта

Примечания:

  • На данный момент протестировано только на Ubuntu 18.04 LTS, но должно работать на большинстве дистрибутивов на базе Debian\Ubuntu.
  • Этап установки зависимостей отключён, поэтому убедитесь, что скрипт корректно выполняется без ошибок, так как безопасные проверки не реализованы.

Как использовать:

Шаг 1: Запустите этот скрипт из вашей домашней директории, например /home/ubuntu/

Перейдите в домашнюю директорию с помощью:

root@kitploit:~
cd ~

Шаг 2: Выполните команду ниже для проверки.

Запустите с помощью:

root@kitploit:~
wget https://raw.githubusercontent.com/rv4l3r3/log4v-vuln-check/main/log4js-vuln-check.sh -q -O - |sudo bash
Скачать инструмент