Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
log4fix — كشف وإصلاح ثغرة log4j log4shell (CVE-2021-44228) | Kitploit
أدوات/GitHubGitHub/nanitor/log4fix
أدوات عامةالتحليل الثابتماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتحليل الكودسوء التكوين
GitHubnanitor/log4fix

log4fix

كشف وإصلاح ثغرة log4j log4shell (CVE-2021-44228)

عرض المستودع
1222منذ 4 سنواتلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

log4fix

تم تصميم هذه الأداة لاكتشاف وإصلاح ثغرة log4j log4shell (CVE-2021-44228) من خلال البحث عن فئة JndiLookup وإزالتها من ملفات .jar/.war/.ear بدون أي تبعيات وبدون مقابل. تم اختبار هذه الأداة على: - لينكس 32 بت و64 بت - ويندوز 32 بت و64 بت - OpenBSD 64 بت

هذه الأداة مكتوبة بلغة البرمجة Go، مما يعني عدم وجود أي تبعيات وملفات تنفيذية مستقلة تعمل في كل مكان.

التثبيت

قم بتنزيل الملفات التنفيذية (Windows, Linux, Darwin, OpenBSD) من هنا https://github.com/nanitor/log4fix/releases/tag/v4.2.0

الاستخدام

asciicast

فحص ملف بحثًا عن الثغرات

root@kitploit:~
log4fix detect </path/to/file.war>

فحص ملف بحثًا عن الثغرات وإزالة الفئة المعرضة للخطر.

root@kitploit:~
log4fix fix </path/to/file.war> --overwrite

فحص مجلد واحد بحثًا عن الثغرات.

root@kitploit:~
log4fix scan </path/to/dir>

فحص مجلدات متعددة بحثًا عن الثغرات.

root@kitploit:~
log4fix scan </path/to/dir/1> </path/to/dir/2>

فحص مجلد بحثًا عن الثغرات وإزالة الملفات المعرضة للخطر. لاحظ أن هذا الأمر يستبدل ملفات war/ear/jar التي تحتوي على الفئة المعرضة للخطر التي يتم العثور عليها.

root@kitploit:~
log4fix scan </path/to/dir> --fix

فحص مجلد بحثًا عن الثغرات وكتابة ملفات jar/ear/war المعرضة للخطر التي تم العثور عليها إلى الملف المقدم.

root@kitploit:~
log4fix scan </path/to/dir> --output </path/to/text/file.txt>

نوصي بأخذ نسخة احتياطية من الملفات قبل استبدالها. على ويندوز، قد يكون من الضروري إيقاف الخدمة قبل تطبيق الإصلاح. بمجرد تطبيق الإصلاح، يجب إعادة تشغيل الخدمة.

البناء من المصدر

root@kitploit:~
go build

ملاحظة:

هذا يعادل وظيفيًا الإصلاح الموصى به التالي:

root@kitploit:~
zip -q -d log4j-core-*.jar org/apache/logging/log4j/core/lookup/JndiLookup.class

إلا أنه يمكنه أيضًا الدخول إلى ملفات .jar/.war/.ear أخرى والبحث عن ملف log4j-core-*.jar بداخلها وإزالة فئة JndiLookup منها.

وبالطبع يعمل على جميع المنصات.

تنزيل الأداة