Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
log4j-filescan — 用Python 3开发的递归文件扫描器,用于定位和扫描Log4j2的易受攻击版本,包括对JAR文件的内部分析(CVE-2021-44228、CVE-2021-45046、CVE-2021-45105和CVE-2021-44832) | Kitploit
工具/GitHubGitHub/andalik/log4j-filescan
静态分析漏洞扫描器漏洞分析代码分析供应链安全
GitHubandalik/log4j-filescan

log4j-filescan

用Python 3开发的递归文件扫描器,用于定位和扫描Log4j2的易受攻击版本,包括对JAR文件的内部分析(CVE-2021-44228、CVE-2021-45046、CVE-2021-45105和CVE-2021-44832)

查看仓库
124年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

████████████████▀███████████████████████████████████████████████████████████████████ █▄─▄███─▄▄─█─▄▄▄▄█░█░████▄─▄█▀▀▀▀▀██▄─▄▄─█▄─▄█▄─▄███▄─▄▄─█─▄▄▄▄█─▄▄▄─██▀▄─██▄─▀█▄─▄█ ██─██▀█─██─█─██▄─█▄▄░██─▄█─██████████─▄████─███─██▀██─▄█▀█▄▄▄▄─█─███▀██─▀─███─█▄▀─██ ▀▄▄▄▄▄▀▄▄▄▄▀▄▄▄▄▄▀▀▄▄▄▀▄▄▄▀▀▀▀▀▀▀▀▀▀▄▄▄▀▀▀▄▄▄▀▄▄▄▄▄▀▄▄▄▄▄▀▄▄▄▄▄▀▄▄▄▄▄▀▄▄▀▄▄▀▄▄▄▀▀▄▄▀ by Renato Andalik (@andalik)

简单直接...不需要练习,也不需要技巧!
Log4j-FileScan是一个用Python 3开发的脚本,用于对文件系统进行全面扫描,寻找Log4j2框架的漏洞版本,如CVE-2021-44228、CVE-2021-45046、CVE-2021-45105和CVE-2021-44832所述。
扫描递归地执行,既在磁盘上也在Java Archive(JAR)文件内部。

log4j-filescan

工作原理

为了优化扫描速度,搜索仅在与问题相关的文件中进行:

  • 所有扩展名为 Java ARchive 的文件(包括用zip压缩的文件):
    • *.jar、*.war、*.ear 和 *.zip

如果找到具有上述扩展名之一的文件,则扫描内部文件(全部在内存中)。

下载与执行

该脚本可以通过2种不同的方式下载和使用:

1. 使用二进制文件(Piece of Cake模式)

为了更加方便,我们编译了所有内容并提供了一个可执行二进制文件。
只需下载对应操作系统的版本,打开命令提示符并运行:

  • Windows: log4j-filescan.exe
    重要:由于PyInstaller提供的打包方式(全部在一个可执行文件中),某些防病毒软件可能会产生误报。因此,只需将该可执行文件添加到防病毒软件的例外列表中即可。

  • Linux: log4j-filescan

在Linux中,通过控制台,您也可以使用wget获取二进制文件:

root@kitploit:~
wget https://github.com/andalik/log4j-filescan/releases/download/v1.1.1/log4j-filescan -O log4j-filescan
chmod +x log4j-filescan
sudo ./log4j-filescan

2. 使用Python 3

对于已安装Python 3.6+的Linux发行版,请使用以下方法之一:

root@kitploit:~
wget https://github.com/andalik/log4j-filescan/raw/main/log4j-filescan.py
export LC_ALL=$(locale -a | grep UTF-8)
sudo python3 log4j-filescan.py

创建可执行文件

创建Windows可执行文件

  1. 在 https://www.python.org/downloads/ 下载Python 3.6或更高版本

    • 在安装过程中,请确保选中 Add Python 3.x to PATH 选项。
  2. 打开命令提示符并运行 pip 安装 pyinstaller:

    root@kitploit:~
    pip install pyinstaller
    pip install colorama
    
  3. 下载最新版本的脚本 log4j-filescan.py 并运行PyInstaller:

    root@kitploit:~
    pyinstaller --onefile --hidden-import colorama log4j-filescan.py
    

Windows可执行文件将在 dist 目录中创建:dist\log4j-filescan.exe

创建Linux可执行文件

Debian 11示例:

root@kitploit:~
sudo apt update
sudo apt install python3-pip git
pip3 install --user pyinstaller

git clone https://github.com/andalik/log4j-filescan
cd log4j-filescan
~/.local/bin/pyinstaller --onefile log4j-filescan.spec

./dist/log4j-finder --help

使用示例

  1. 扫描特定目录(默认为/):
root@kitploit:~
$ python3 log4j-filescan.py
ou
$ python3 log4j-filescan.py /caminho/desejado (no Linux)
$ python3 log4j-filescan.py d:\ (no Windows)
  1. 扫描一个JAR文件:
root@kitploit:~
$ python3 log4j-filescan.py /caminho/arquivo.jar
  1. 扫描多个目录和/或文件:
root@kitploit:~
$ python3 log4j-filescan.py /caminho/dir1 /caminho/dir2 /caminho/arquivo.jar
  1. 扫描排除某些文件和/或目录
root@kitploit:~
$ python3 log4j-filescan.py / --exclude "/caminho/*.war"
  1. 详细模式或调试模式:
root@kitploit:~
$ python3 log4j-filescan.py -v /caminho/desejado
$ python3 log4j-filescan.py -vv /caminho/desejado

重要说明

  • 在Windows中,如果未指定任何驱动器,则仅扫描 c:\。
    然而,可以一次指定所有物理驱动器进行扫描。

打开PowerShell(最好以管理员身份运行)并输入:

root@kitploit:~
python3 log4j-filescan.py c:\ d:\ e:\

该工具将扫描C:\,然后是D:\,最后是E:\。如果某个驱动器不存在,该工具将忽略该驱动器而不显示错误。所有内容都将记录在屏幕上(在哪个驱动器上找到了哪些漏洞文件)。

  • 无法访问的文件和/或目录(访问权限被拒绝)不会被列出。
下载工具