████████████████▀███████████████████████████████████████████████████████████████████ █▄─▄███─▄▄─█─▄▄▄▄█░█░████▄─▄█▀▀▀▀▀██▄─▄▄─█▄─▄█▄─▄███▄─▄▄─█─▄▄▄▄█─▄▄▄─██▀▄─██▄─▀█▄─▄█ ██─██▀█─██─█─██▄─█▄▄░██─▄█─██████████─▄████─███─██▀██─▄█▀█▄▄▄▄─█─███▀██─▀─███─█▄▀─██ ▀▄▄▄▄▄▀▄▄▄▄▀▄▄▄▄▄▀▀▄▄▄▀▄▄▄▀▀▀▀▀▀▀▀▀▀▄▄▄▀▀▀▄▄▄▀▄▄▄▄▄▀▄▄▄▄▄▀▄▄▄▄▄▀▄▄▄▄▄▀▄▄▀▄▄▀▄▄▄▀▀▄▄▀ by Renato Andalik (@andalik)
简单直接...不需要练习,也不需要技巧!
Log4j-FileScan是一个用Python 3开发的脚本,用于对文件系统进行全面扫描,寻找Log4j2框架的漏洞版本,如CVE-2021-44228、CVE-2021-45046、CVE-2021-45105和CVE-2021-44832所述。
扫描递归地执行,既在磁盘上也在Java Archive(JAR)文件内部。

为了优化扫描速度,搜索仅在与问题相关的文件中进行:
Java ARchive 的文件(包括用zip压缩的文件):
*.jar、*.war、*.ear 和 *.zip如果找到具有上述扩展名之一的文件,则扫描内部文件(全部在内存中)。
该脚本可以通过2种不同的方式下载和使用:
为了更加方便,我们编译了所有内容并提供了一个可执行二进制文件。
只需下载对应操作系统的版本,打开命令提示符并运行:
Windows: log4j-filescan.exe
重要:由于PyInstaller提供的打包方式(全部在一个可执行文件中),某些防病毒软件可能会产生误报。因此,只需将该可执行文件添加到防病毒软件的例外列表中即可。
Linux: log4j-filescan
在Linux中,通过控制台,您也可以使用wget获取二进制文件:
wget https://github.com/andalik/log4j-filescan/releases/download/v1.1.1/log4j-filescan -O log4j-filescan
chmod +x log4j-filescan
sudo ./log4j-filescan
对于已安装Python 3.6+的Linux发行版,请使用以下方法之一:
wget https://github.com/andalik/log4j-filescan/raw/main/log4j-filescan.py
export LC_ALL=$(locale -a | grep UTF-8)
sudo python3 log4j-filescan.py
在 https://www.python.org/downloads/ 下载Python 3.6或更高版本
Add Python 3.x to PATH 选项。打开命令提示符并运行 pip 安装 pyinstaller:
pip install pyinstaller
pip install colorama
下载最新版本的脚本 log4j-filescan.py 并运行PyInstaller:
pyinstaller --onefile --hidden-import colorama log4j-filescan.py
Windows可执行文件将在 dist 目录中创建:dist\log4j-filescan.exe
Debian 11示例:
sudo apt update
sudo apt install python3-pip git
pip3 install --user pyinstaller
git clone https://github.com/andalik/log4j-filescan
cd log4j-filescan
~/.local/bin/pyinstaller --onefile log4j-filescan.spec
./dist/log4j-finder --help
$ python3 log4j-filescan.py
ou
$ python3 log4j-filescan.py /caminho/desejado (no Linux)
$ python3 log4j-filescan.py d:\ (no Windows)
$ python3 log4j-filescan.py /caminho/arquivo.jar
$ python3 log4j-filescan.py /caminho/dir1 /caminho/dir2 /caminho/arquivo.jar
$ python3 log4j-filescan.py / --exclude "/caminho/*.war"
$ python3 log4j-filescan.py -v /caminho/desejado
$ python3 log4j-filescan.py -vv /caminho/desejado
c:\。打开PowerShell(最好以管理员身份运行)并输入:
python3 log4j-filescan.py c:\ d:\ e:\
该工具将扫描C:\,然后是D:\,最后是E:\。如果某个驱动器不存在,该工具将忽略该驱动器而不显示错误。所有内容都将记录在屏幕上(在哪个驱动器上找到了哪些漏洞文件)。