Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
log4j-remediation-tools — Outils pour remédier à la récente vulnérabilité RCE de log4j2 (CVE-2021-44228) | Kitploit
Outils/GitHubGitHub/stripe/log4j-remediation-tools
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationRéponse aux IncidentsArchived
GitHubstripe/log4j-remediation-tools

log4j-remediation-tools

Outils pour remédier à la récente vulnérabilité RCE de log4j2 (CVE-2021-44228)

Voir le dépôt
408il y a 8 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

log4j-remediation-tools

Outils pour trouver et reproduire la vulnérabilité CVE-2021-44228 de log4j2

Outils

  • find-vulnerabilities : déterminer heuristiquement si une JVM en cours d'exécution est vulnérable
  • confirm-vulnerabilities : déterminer avec 100% de précision si une JVM en cours d'exécution est vulnérable

Utilisation

Ces deux outils analysent tous les processus JVM en cours d'exécution sur une machine et produisent un rapport CSV indiquant quels processus sont peut-être / sont vulnérables.

Consultez les README correspondants pour find-vulnerabilities/ et confirm-vulnerabilities/ pour les détails d'utilisation.

Quel outil devrais-je utiliser ?

Voici quelques compromis pour vous aider à déterminer quel outil convient à votre cas d'utilisation :

find-vulnerabilities présente un faible risque d'exécution, mais peut omettre :

  • Les cas où une propriété système n'est pas définie en ligne de commande, par exemple à l'exécution
  • Les cas où la JVM a fermé le descripteur de fichier pour le jar
  • Les versions non standard / corrigées de log4j2

confirm-vulnerabilities utilise l'API JVM Attach qui :

  • Peut ne pas fonctionner si une application désactive explicitement cette API
  • Peut planter la JVM en cours d'exécution en raison de bugs de la JVM
  • Peut brièvement ralentir la JVM en cours d'exécution en attendant la pause de la JVM

Contribution

Ce projet accueille favorablement les retours et contributions ; cependant, nous pourrions être lents à répondre ou à traiter vos demandes. Nous apprécions votre patience.

Licence

Ce projet utilise la licence MIT.

Code de conduite

Ce projet a adopté le Code de conduite de Stripe.

Télécharger l’outil