Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
log4j-remediation-tools — Herramientas para remediar la reciente vulnerabilidad RCE de log4j2 (CVE-2021-44228) | Kitploit
Herramientas/GitHubGitHub/stripe/log4j-remediation-tools
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónRespuesta a IncidentesArchived
GitHubstripe/log4j-remediation-tools

log4j-remediation-tools

Herramientas para remediar la reciente vulnerabilidad RCE de log4j2 (CVE-2021-44228)

Ver Repositorio
408hace 8 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

log4j-remediation-tools

Herramientas para encontrar y reproducir la vulnerabilidad CVE-2021-44228 de log4j2

Herramientas

  • find-vulnerabilities: determinar heurísticamente si una JVM en ejecución es vulnerable
  • confirm-vulnerabilities: determinar con un 100% de precisión si una JVM en ejecución es vulnerable

Uso

Ambas herramientas escanean todos los procesos JVM en ejecución en una máquina y producen un informe CSV sobre qué procesos pueden ser / son vulnerables.

Consulte los README correspondientes de find-vulnerabilities/ y confirm-vulnerabilities/ para obtener detalles de uso.

¿Qué herramienta debería usar?

Aquí hay algunas compensaciones que le ayudarán a determinar qué herramienta es adecuada para su caso de uso:

find-vulnerabilities tiene bajo riesgo de ejecutarse, pero tiene la posibilidad de omitir:

  • Casos en los que una propiedad del sistema no está establecida en la CLI, por ejemplo, en tiempo de ejecución
  • Casos en los que la JVM ha cerrado el descriptor de archivo del jar
  • Versiones no estándar / parcheadas de log4j2

confirm-vulnerabilities utiliza la API de Attach de JVM, la cual:

  • Puede no funcionar si una aplicación deshabilita explícitamente esta API
  • Puede bloquear la JVM en ejecución debido a errores de la JVM
  • Puede ralentizar brevemente la JVM en ejecución mientras espera la pausa de la JVM

Contribuciones

Este proyecto agradece los comentarios y contribuciones; sin embargo, es posible que seamos lentos en responder o clasificar sus solicitudes. Agradecemos su paciencia.

Licencia

Este proyecto utiliza la licencia MIT.

Código de conducta

Este proyecto ha adoptado el Código de conducta de Stripe.

Descargar herramienta