Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
log4j-patched — Fournit une version corrigée de Log4J contre CVE-2021-44228 et CVE-2021-45046 ainsi qu'un script pour le corriger manuellement vous-même. | Kitploit
Outils/GitHubGitHub/aschen/log4j-patched
Analyse des VulnérabilitésScripting et AutomatisationSécurité de la Chaîne LogistiqueApprentissage et ÉducationRessources Organisées
GitHubaschen/log4j-patched

log4j-patched

Fournit une version corrigée de Log4J contre CVE-2021-44228 et CVE-2021-45046 ainsi qu'un script pour le corriger manuellement vous-même.

Voir le dépôt
11il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Dépendance corrigée Log4J pour Log4Shell

Ce dépôt vise à fournir une version corrigée de la bibliothèque Log4J pour les systèmes hérités qui ne peuvent pas être mis à jour immédiatement.

Le correctif consiste en une version modifiée du fichier log4j-core.x.x.x.jar suivant la recommandation officielle de la fondation Apache.

La version modifiée ne contient plus la classe JndiLookup.class.

Comment l'utiliser

D'abord, vous ne devriez pas faire confiance à des personnes au hasard sur Internet.

Chien d'Internet

Ce dépôt inclut un script qui permet de générer une version corrigée de la bibliothèque sur votre ordinateur :

  • Téléchargez la bibliothèque originale depuis une source fiable (Maven)
  • Appliquez le correctif en supprimant le fichier JndiLookup.class
  • Remplacez le fichier log4j-core-x.x.x.jar sur votre système par la version corrigée (utilisez find / -name log4j-core*.jar pour le trouver)
root@kitploit:~
version=2.8.2 # replace your desired version of log4j here

wget https://repo1.maven.org/maven2/org/apache/logging/log4j/log4j-core/$version/log4j-core-$version.jar

zip -q -d log4j-core-$version.jar org/apache/logging/log4j/core/lookup/JndiLookup.class

Si vous ne pouvez pas appliquer le correctif vous-même, vous pouvez télécharger directement le jar corrigé depuis ce dépôt :

  • log4j-core-2.0-beta9.jar
  • log4j-core-2.0-rc1.jar
  • log4j-core-2.0-rc2.jar
  • log4j-core-2.0.2.jar
  • log4j-core-2.0.jar
  • log4j-core-2.1.jar
  • log4j-core-2.2.jar
  • log4j-core-2.3.jar
  • log4j-core-2.4.1.jar
  • log4j-core-2.4.jar
  • log4j-core-2.5.jar
  • log4j-core-2.6.1.jar
  • log4j-core-2.6.2.jar
  • log4j-core-2.6.jar
  • log4j-core-2.7.jar
  • log4j-core-2.8.1.jar
  • log4j-core-2.8.2.jar
  • log4j-core-2.8.jar
  • log4j-core-2.9.0.jar

Info : les versions antérieures à 2.0-beta9 ne sont pas concernées car elles ne contiennent pas la classe défaillante.

Télécharger l’outil
  • log4j-core-2.9.1.jar
  • log4j-core-2.10.0.jar
  • log4j-core-2.11.0.jar
  • log4j-core-2.11.1.jar
  • log4j-core-2.11.2.jar
  • log4j-core-2.12.0.jar
  • log4j-core-2.12.1.jar
  • log4j-core-2.12.2.jar
  • log4j-core-2.13.0.jar
  • log4j-core-2.13.1.jar
  • log4j-core-2.13.2.jar
  • log4j-core-2.13.3.jar
  • log4j-core-2.14.0.jar
  • log4j-core-2.14.1.jar
  • log4j-core-2.15.0.jar
  • log4j-core-2.16.0.jar