Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-44228_scanner-main-Modified- — 扫描 jar、war 和 ear 文件,检查是否存在 JndiLookup.class,以检测易受 CVE-2021-44228(Log4Shell)影响的应用。 | Kitploit
工具/GitHubGitHub/alexpena5635/cve-2021-44228_scanner-main-modified-
静态分析漏洞扫描器漏洞分析代码分析供应链安全日志分析
GitHubalexpena5635/cve-2021-44228_scanner-main-modified-

CVE-2021-44228_scanner-main-Modified-

扫描 jar、war 和 ear 文件,检查是否存在 JndiLookup.class,以检测易受 CVE-2021-44228(Log4Shell)影响的应用。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
54年前尚未审核

CVE-2021-44228_scanner (修改版) - 已弃用

原始脚本和仓库:https://github.com/CERTCC/CVE-2021-44228_scanner

修改者:Alex Pena

容易受到 log4j CVE-2021-44228 问题影响的应用程序,可以通过扫描 jar、war 和 ear 文件,搜索是否存在 JndiLookup.class 来检测。

发现的任何文件都值得进一步调查,以确定使用它的应用程序是否易受攻击。对于任何存在的 JndiLookup.class,log4j 通常会在 jar 文件名中包含版本号。例如,命中 log4j-core-2.14.1.jar 表明应用程序易受攻击。另外,log4j-core-2.16.jar 也可能产生命中,因为 JndiLookup 代码在 log4j 2.16 版本中仍然存在,但默认情况下是禁用的。详情请参见 VU#930724。

参数

root@kitploit:~
-Force      允许扫描系统和隐藏文件(Force 参数不会覆盖安全限制)
-Verbose    额外的扫描输出和消息

扫描当前目录

root@kitploit:~
.\checkjndi.ps1

扫描 test_folder 目录,并输出额外信息及扫描系统/隐藏文件

root@kitploit:~
.\checkjndi.ps1 -Force -Verbose c:\Users\alex\Desktop\test_folder

屏幕截图

例如,以下是调用 PowerShell 版本扫描器的示例: checkjndi.ps1 在 c:\ 上执行

可以将要扫描的位置通过管道传递给脚本,以控制检查的内容。例如,要扫描包含在 paths.txt 文件中的路径列表:

root@kitploit:~
get-content .\paths.txt | .\checkjndi.ps1

结果解释

让我们看一下 Windows 扫描执行中的第一个命中结果:

root@kitploit:~
C:\Users\unst0\Desktop\test_folder\apache-log4j-2.17.1-bin.zip contains apache-log4j-2.17.1-bin/log4j-core-2.17.1.jar contains org/apache/logging/log4j/core/lookup/JndiLookup.class ** BUT APPEARS TO BE PATCHED **

这个 jar 文件包含 2.17 版本的 log4j,该版本不易受 CVE-2021-44228 影响。报告此结果仅为提供信息,表明供应商已修补其产品。

让我们看一下第二个命中结果:

root@kitploit:~
WARNING: C:\Users\unst0\Desktop\test_folder\ghidra_10.0.4_PUBLIC_20210928.zip contains ghidra_10.0.4_PUBLIC/Ghidra/Framework/Generic/lib/log4j-core-2.12.1.jar contains org/apache/logging/log4j/core/lookup/JndiLookup.class

这里我们可以看到 Ghidra 使用了 log4j 2.12.1 版本,因此我们应假设它易受攻击。事实上,Ghidra 10.1 之前的版本 易受 CVE-2021-44228 影响。

让我们看一下第三个命中结果:

root@kitploit:~
WARNING: C:\Users\unst0\Desktop\test_folder\server.jar contains META-INF/libraries/org/apache/logging/log4j/log4j-core/2.14.1/log4j-core-2.14.1.jar contains org/apache/logging/log4j/core/lookup/JndiLookup.class

这里我们可以看到 minecraft server.jar 文件使用了 log4j 2.14.1 版本,因此我们应假设它易受攻击。事实上,Minecraft: Java Edition 1.18.1 之前的服务器版本 易受 CVE-2021-44228 影响。

您应该调查这两个脚本报告的任何命中结果,并确认 log4j 版本确实是已修复的 2.16 版本,或者联系您的软件供应商获取修复后的软件版本。另外,VU#930724 提供了关于如何从易受攻击的 jar 文件中移除 JndiLookup.class 的信息。

返回的错误

PowerShell 版本的扫描器会在无法检查文件或目录时提供额外的错误报告。特别是,任何报告 UnauthorizedAccessException 的 Unable to scan 错误都表明访问目录和/或文件时存在权限问题。任何报告 InvalidDataException 的 Unable to scan 错误通常是由于存档文件损坏所致。

下载工具