Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
log4j-patched — Bietet eine gepatchte Version von Log4J gegen CVE-2021-44228 und CVE-2021-45046 sowie ein Skript, um es selbst manuell zu patchen. | Kitploit
Tools/GitHubGitHub/aschen/log4j-patched
SchwachstellenanalyseScripting & AutomatisierungLieferkettensicherheitLernen & BildungKuratierte Ressourcen
GitHubaschen/log4j-patched

log4j-patched

Bietet eine gepatchte Version von Log4J gegen CVE-2021-44228 und CVE-2021-45046 sowie ein Skript, um es selbst manuell zu patchen.

Repository anzeigen
11vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Log4J-gepatchte Abhängigkeit für Log4Shell

Dieses Repository zielt darauf ab, eine gepatchte Version der Log4J-Bibliothek für Legacy-Systeme bereitzustellen, die nicht sofort aktualisiert werden können.

Der Patch besteht aus einer modifizierten Version der Datei log4j-core.x.x.x.jar gemäß der offiziellen Empfehlung der Apache Foundation.

Die modifizierte Version enthält die Klasse JndiLookup.class nicht mehr.

Wie man es verwendet

Zunächst einmal sollten Sie keinen zufälligen Personen im Internet vertrauen.

Internet-Hund

Dieses Repository enthält ein Skript, mit dem Sie eine gepatchte Version der Bibliothek auf Ihrem Computer erstellen können:

  • Laden Sie die Originalbibliothek von einer vertrauenswürdigen Quelle herunter (Maven)
  • Wenden Sie den Patch an, indem Sie die Datei JndiLookup.class entfernen
  • Ersetzen Sie die log4j-core-x.x.x.jar auf Ihrem System durch die gepatchte Version (verwenden Sie find / -name log4j-core*.jar, um sie zu finden)
root@kitploit:~
version=2.8.2 # replace your desired version of log4j here

wget https://repo1.maven.org/maven2/org/apache/logging/log4j/log4j-core/$version/log4j-core-$version.jar

zip -q -d log4j-core-$version.jar org/apache/logging/log4j/core/lookup/JndiLookup.class

Wenn Sie den Patch nicht selbst anwenden können, können Sie das gepatchte Jar direkt aus diesem Repository herunterladen:

  • log4j-core-2.0-beta9.jar
  • log4j-core-2.0-rc1.jar
  • log4j-core-2.0-rc2.jar
  • log4j-core-2.0.2.jar
  • log4j-core-2.0.jar
  • log4j-core-2.1.jar
  • log4j-core-2.2.jar
  • log4j-core-2.3.jar
  • log4j-core-2.4.1.jar
  • log4j-core-2.4.jar
  • log4j-core-2.5.jar
  • log4j-core-2.6.1.jar
  • log4j-core-2.6.2.jar
  • log4j-core-2.6.jar
  • log4j-core-2.7.jar
  • log4j-core-2.8.1.jar
  • log4j-core-2.8.2.jar
  • log4j-core-2.8.jar
  • log4j-core-2.9.0.jar

Info: Versionen vor 2.0-beta9 sind nicht betroffen, da sie die fehlerhafte Klasse nicht enthalten.

Tool herunterladen
  • log4j-core-2.9.1.jar
  • log4j-core-2.10.0.jar
  • log4j-core-2.11.0.jar
  • log4j-core-2.11.1.jar
  • log4j-core-2.11.2.jar
  • log4j-core-2.12.0.jar
  • log4j-core-2.12.1.jar
  • log4j-core-2.12.2.jar
  • log4j-core-2.13.0.jar
  • log4j-core-2.13.1.jar
  • log4j-core-2.13.2.jar
  • log4j-core-2.13.3.jar
  • log4j-core-2.14.0.jar
  • log4j-core-2.14.1.jar
  • log4j-core-2.15.0.jar
  • log4j-core-2.16.0.jar