Sploitus

Exploit for log4shell

kitploit Β· 2026-09-04

Exploit Code

MARKDOWN8 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HOZYX-LOG4SHELL
# log4shell

Python-скрипт для сканирования Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмы сСрвСра Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ jar-Ρ„Π°ΠΉΠ»ΠΎΠ² log4j, уязвимых для CVE-2021-44228 ΠΈ CVE-2021-45046. Π‘ΠΊΡ€ΠΈΠΏΡ‚ рСкурсивно ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΡ‚ Ρ„Π°ΠΉΠ»ΠΎΠ²ΡƒΡŽ систСму (Π²ΠΊΠ»ΡŽΡ‡Π°Ρ zip, ear, war) для поиска вСрсий log4j 2.* Π΄ΠΎ 2.15 с классом org/apache/logging/log4j/core/lookup/JndiLookup.class.

Π‘ΠΊΡ€ΠΈΠΏΡ‚ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Π΅Ρ‚ ΠΏΡƒΡ‚ΡŒ ΠΊ Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмС для сканирования ΠΈ Π²Ρ‹Π²ΠΎΠ΄ΠΈΡ‚ список уязвимых jar-Ρ„Π°ΠΉΠ»ΠΎΠ²: ΠΏΡƒΡ‚ΡŒ ΠΊ Ρ„Π°ΠΉΠ»Ρƒ, Bundle-Version ΠΈ Bundle-Name. ЗначСния Ρ€Π°Π·Π΄Π΅Π»ΡΡŽΡ‚ΡΡ Π΄Π²ΠΎΠ΅Ρ‚ΠΎΡ‡ΠΈΠ΅ΠΌ ":". Π­Ρ‚ΠΎΡ‚ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ Π²Ρ‹Π²ΠΎΠ΄Π° ΠΏΠΎΠ»Π΅Π·Π΅Π½, Ссли скрипт выполняСтся инструмСнтом оркСстрации, Ρ‚Π°ΠΊΠΈΠΌ ΠΊΠ°ΠΊ Ansible, ΠΈ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ ΠΌΠ°ΡˆΠΈΠ½ΠΎΡ‡ΠΈΡ‚Π°Π΅ΠΌΡ‹ΠΌ.

Π‘ΠΊΡ€ΠΈΠΏΡ‚ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΎΠΏΡ†ΠΈΠΈ --Summary ΠΈ --UnprocessedFiles для Π²Ρ‹Π²ΠΎΠ΄Π° Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ сканировании.