Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
log4fix — Détecter et corriger la vulnérabilité log4j log4shell (CVE-2021-44228) | Kitploit
Outils/GitHubGitHub/nanitor/log4fix
Utilitaires GénérauxAnalyse StatiqueScanners de VulnérabilitésAnalyse des VulnérabilitésAnalyse de CodeMauvaise Configuration
GitHubnanitor/log4fix

log4fix

Détecter et corriger la vulnérabilité log4j log4shell (CVE-2021-44228)

Voir le dépôt
122il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

log4fix

Cet outil permet de détecter et de corriger la vulnérabilité log4j log4shell (CVE-2021-44228) en recherchant et en supprimant la classe JndiLookup des fichiers .jar/.war/.ear, sans aucune dépendance et gratuitement. Cet outil a été testé sur : - Linux 32 bits et 64 bits - Windows 32 bits et 64 bits - OpenBSD 64 bits

Cet outil est écrit en langage de programmation Go, ce qui signifie zéro dépendance et des binaires autonomes qui fonctionneront partout.

Installation

Téléchargez les binaires (Windows, Linux, Darwin, OpenBSD) ici : https://github.com/nanitor/log4fix/releases/tag/v4.2.0

Utilisation

asciicast

Analyser un fichier pour détecter une vulnérabilité

root@kitploit:~
log4fix detect </path/to/file.war>

Analyser un fichier pour détecter la vulnérabilité et supprimer la classe vulnérable.

root@kitploit:~
log4fix fix </path/to/file.war> --overwrite

Analyser un seul répertoire pour détecter une vulnérabilité.

root@kitploit:~
log4fix scan </path/to/dir>

Analyser plusieurs répertoires pour détecter une vulnérabilité.

root@kitploit:~
log4fix scan </path/to/dir/1> </path/to/dir/2>

Analyser un répertoire pour détecter la vulnérabilité et supprimer les fichiers vulnérables. Notez que cette commande écrase les fichiers war/ear/jar contenant la classe vulnérable trouvés.

root@kitploit:~
log4fix scan </path/to/dir> --fix

Analyser un répertoire pour détecter la vulnérabilité et écrire les fichiers jar/ear/war vulnérables trouvés dans le fichier fourni.

root@kitploit:~
log4fix scan </path/to/dir> --output </path/to/text/file.txt>

Nous recommandons d'effectuer une sauvegarde des fichiers avant de les écraser. Sous Windows, il peut être nécessaire d'arrêter le service avant d'appliquer le correctif. Une fois le correctif appliqué, le service doit être redémarré.

Compilation à partir des sources

root@kitploit:~
go build

Note :

Ceci est fonctionnellement équivalent à la correction recommandée suivante :

root@kitploit:~
zip -q -d log4j-core-*.jar org/apache/logging/log4j/core/lookup/JndiLookup.class

à ceci près qu'il peut également parcourir d'autres fichiers .jar/.war/.ear, y rechercher le fichier log4j-core-*.jar et en supprimer la classe JndiLookup.

Et bien sûr, il fonctionne sur toutes les plateformes.

Télécharger l’outil