Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
log4j-patched — Proporciona una versión parcheada de Log4J contra CVE-2021-44228 y CVE-2021-45046, así como un script para parchearlo manualmente tú mismo. | Kitploit
Herramientas/GitHubGitHub/aschen/log4j-patched
Análisis de VulnerabilidadesScripting y AutomatizaciónSeguridad de Cadena de SuministroAprendizaje y EducaciónRecursos Curados
GitHubaschen/log4j-patched

log4j-patched

Proporciona una versión parcheada de Log4J contra CVE-2021-44228 y CVE-2021-45046, así como un script para parchearlo manualmente tú mismo.

Ver Repositorio
11hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Dependencia Parcheada de Log4J para Log4Shell

Este repositorio tiene como objetivo proporcionar una versión parcheada de la biblioteca Log4J para sistemas heredados que no pueden actualizarse de inmediato.

El parche consiste en una versión modificada del archivo log4j-core.x.x.x.jar siguiendo la recomendación oficial de la fundación Apache.

La versión modificada ya no contiene la clase JndiLookup.class.

Cómo usarlo

Primero, no debes confiar en personas aleatorias en internet.

perro de internet

Este repositorio incluye un script que permite generar una versión parcheada de la biblioteca en tu ordenador:

  • Descarga la biblioteca original de una fuente de confianza (Maven)
  • Aplica el parche eliminando el archivo JndiLookup.class
  • Reemplaza el log4j-core-x.x.x.jar en tu sistema por el parcheado (usa find / -name log4j-core*.jar para encontrarlo)
root@kitploit:~
version=2.8.2 # reemplaza con la versión deseada de log4j

wget https://repo1.maven.org/maven2/org/apache/logging/log4j/log4j-core/$version/log4j-core-$version.jar

zip -q -d log4j-core-$version.jar org/apache/logging/log4j/core/lookup/JndiLookup.class

Si no puedes aplicar el parche tú mismo, puedes descargar directamente el jar parcheado desde este repositorio:

  • log4j-core-2.0-beta9.jar
  • log4j-core-2.0-rc1.jar
  • log4j-core-2.0-rc2.jar
  • log4j-core-2.0.2.jar
  • log4j-core-2.0.jar
  • log4j-core-2.1.jar
  • log4j-core-2.2.jar
  • log4j-core-2.3.jar
  • log4j-core-2.4.1.jar
  • log4j-core-2.4.jar
  • log4j-core-2.5.jar
  • log4j-core-2.6.1.jar
  • log4j-core-2.6.2.jar
  • log4j-core-2.6.jar
  • log4j-core-2.7.jar
  • log4j-core-2.8.1.jar
  • log4j-core-2.8.2.jar
  • log4j-core-2.8.jar
  • log4j-core-2.9.0.jar

Info: las versiones anteriores a 2.0-beta9 no están afectadas ya que no contienen la clase vulnerable.

Descargar herramienta
  • log4j-core-2.9.1.jar
  • log4j-core-2.10.0.jar
  • log4j-core-2.11.0.jar
  • log4j-core-2.11.1.jar
  • log4j-core-2.11.2.jar
  • log4j-core-2.12.0.jar
  • log4j-core-2.12.1.jar
  • log4j-core-2.12.2.jar
  • log4j-core-2.13.0.jar
  • log4j-core-2.13.1.jar
  • log4j-core-2.13.2.jar
  • log4j-core-2.13.3.jar
  • log4j-core-2.14.0.jar
  • log4j-core-2.14.1.jar
  • log4j-core-2.15.0.jar
  • log4j-core-2.16.0.jar