Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
log4fix — Erkennen und Beheben der log4j log4shell Schwachstelle (CVE-2021-44228) | Kitploit
Tools/GitHubGitHub/nanitor/log4fix
Allgemeine DienstprogrammeStatische AnalyseSchwachstellenscannerSchwachstellenanalyseCode-AnalyseFehlkonfiguration
GitHubnanitor/log4fix

log4fix

Erkennen und Beheben der log4j log4shell Schwachstelle (CVE-2021-44228)

Repository anzeigen
1222vor 4 JahrenNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

log4fix

Dieses Tool dient dazu, die log4j log4shell-Schwachstelle (CVE-2021-44228) zu erkennen und zu beheben, indem es die JndiLookup-Klasse in .jar/.war/.ear-Dateien sucht und entfernt – und zwar mit null Abhängigkeiten und kostenlos. Dieses Tool wurde getestet auf: - Linux 32bit and 64 bit - Windows 32 bit and 64 bit - OpenBSD 64 bit

Dieses Tool ist in der Programmiersprache Go geschrieben, was bedeutet, dass es null Abhängigkeiten und eigenständige Binärdateien gibt, die überall laufen.

Installation

Laden Sie die Binärdateien (Windows, Linux, Darwin, OpenBSD) hier herunter: https://github.com/nanitor/log4fix/releases/tag/v4.2.0

Verwendung

asciicast

Datei auf Schwachstelle scannen

root@kitploit:~
log4fix detect </path/to/file.war>

Datei auf Schwachstelle scannen und die anfällige Klasse entfernen.

root@kitploit:~
log4fix fix </path/to/file.war> --overwrite

Einzelnes Verzeichnis auf Schwachstelle scannen.

root@kitploit:~
log4fix scan </path/to/dir>

Mehrere Verzeichnisse auf Schwachstelle scannen.

root@kitploit:~
log4fix scan </path/to/dir/1> </path/to/dir/2>
Tool herunterladen

Verzeichnis auf Schwachstelle scannen und die anfälligen Dateien entfernen. Hinweis: Dieser Befehl überschreibt die gefundenen war/ear/jar-Dateien, die die anfällige Klasse enthalten.

root@kitploit:~
log4fix scan </path/to/dir> --fix

Verzeichnis auf Schwachstelle scannen und die gefundenen anfälligen jar/ear/war-Dateien in die angegebene Datei schreiben.

root@kitploit:~
log4fix scan </path/to/dir> --output </path/to/text/file.txt>

Wir empfehlen, vor dem Überschreiben ein Backup der Dateien zu erstellen. Unter Windows kann es erforderlich sein, den Dienst vor dem Anwenden der Behebung zu stoppen. Nachdem die Behebung angewendet wurde, sollte der Dienst neu gestartet werden.

Aus dem Quellcode erstellen

root@kitploit:~
go build

Hinweis:

Dies ist funktional äquivalent zu der empfohlenen Abhilfemaßnahme

root@kitploit:~
zip -q -d log4j-core-*.jar org/apache/logging/log4j/core/lookup/JndiLookup.class

mit dem Unterschied, dass es auch in andere .jar/.war/.ear-Dateien gehen und dort nach der log4j-core-*.jar-Datei suchen und die JndiLookup-Klasse daraus entfernen kann.

Und natürlich funktioniert es auf allen Plattformen.