Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
log4v-vuln-check — 此脚本用于快速检查您的服务器是否可能受到 CVE-2021-44228(log4j 漏洞)的影响。 | Kitploit
工具/GitHubGitHub/rv4l3r3/log4v-vuln-check
漏洞扫描器端口扫描漏洞分析脚本与自动化信息收集日志分析
GitHubrv4l3r3/log4v-vuln-check

log4v-vuln-check

此脚本用于快速检查您的服务器是否可能受到 CVE-2021-44228(log4j 漏洞)的影响。

查看仓库
154年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Log4JS 文件与漏洞扫描器 + 本地端口绑定扫描器

此脚本用于快速检查您的服务器是否可能受到 CVE-2021-44228(log4j 漏洞)的影响。 它不能 100% 保证您没有漏洞,但会提示您是否有可能存在漏洞。

功能:

  • 更新 apt 软件仓库 "sudo apt-get update -y"(已禁用,如需使用请取消注释)
  • 安装脚本依赖 "sudo apt-get install lsof unzip locate mlocate -y"(已禁用,如需使用请取消注释)
  • 更新本地 locate 文件索引数据库 "sudo updatedb"
  • 使用 'find & locate' 扫描 Java、Elastics、Solr 文件
  • 使用 'lsof' 列出所有处于 LISTEN 状态的端口
  • 扫描文件中是否出现 log4j
  • 检查包含 log4j 和 Solr ElasticSearch 的软件包
  • 检查是否安装了 Java
  • 分析 JAR/WAR/EAR 文件
  • 可选项:检查压缩包中 .class 文件的哈希值
  • 除脚本执行后会自行删除的临时文件夹外,不会对系统做出任何更改

备注:

  • 目前仅在 Ubuntu 18.04 LTS 上测试过,但应该适用于大多数基于 Debian\Ubuntu 的发行版。
  • 安装依赖阶段当前已关闭,因此请确保脚本能无错误运行,因为尚未实现安全检查。

如何使用:

步骤 1:从你的主目录运行此脚本,即 /home/ubuntu/

使用以下命令切换到主目录:

cd ~

步骤 2:运行以下命令以执行检查。

使用以下命令运行:

wget https://raw.githubusercontent.com/rv4l3r3/log4v-vuln-check/main/log4js-vuln-check.sh -q -O - |sudo bash
下载工具