Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
log4j-patched — Fornisce una versione patchata di Log4J contro le CVE-2021-44228 e CVE-2021-45046, oltre a uno script per applicare manualmente la patch. | Kitploit
Strumenti/GitHubGitHub/aschen/log4j-patched
Analisi delle VulnerabilitàScripting e AutomazioneSicurezza della Supply ChainApprendimento e FormazioneRisorse Curate
GitHubaschen/log4j-patched

log4j-patched

Fornisce una versione patchata di Log4J contro le CVE-2021-44228 e CVE-2021-45046, oltre a uno script per applicare manualmente la patch.

Vedi Repository
114 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Dipendenza Log4J Patchata per Log4Shell

Questo repository mira a fornire una versione patchata della libreria Log4J per sistemi legacy che non possono essere aggiornati immediatamente.

La patch consiste in una versione modificata del file log4j-core.x.x.x.jar seguendo la raccomandazione ufficiale della Apache Foundation.

La versione modificata non contiene più la classe JndiLookup.class.

Come usarlo

Prima di tutto, non dovresti fidarti di persone a caso su internet.

internet dog

Questo repository include uno script che consente di generare versioni patchate della libreria sul tuo computer:

  • Scarica la libreria originale da una fonte attendibile (Maven)
  • Applica la patch rimuovendo il file JndiLookup.class
  • Sostituisci il file log4j-core-x.x.x.jar sul tuo sistema con quello patchato (usa find / -name log4j-core*.jar per trovarlo)
root@kitploit:~
version=2.8.2 # replace your desired version of log4j here

wget https://repo1.maven.org/maven2/org/apache/logging/log4j/log4j-core/$version/log4j-core-$version.jar

zip -q -d log4j-core-$version.jar org/apache/logging/log4j/core/lookup/JndiLookup.class

Se non puoi applicare la patch da solo, puoi scaricare direttamente il jar patchato da questo repository:

  • log4j-core-2.0-beta9.jar
  • log4j-core-2.0-rc1.jar
  • log4j-core-2.0-rc2.jar
  • log4j-core-2.0.2.jar
  • log4j-core-2.0.jar
  • log4j-core-2.1.jar
  • log4j-core-2.2.jar
  • log4j-core-2.3.jar
  • log4j-core-2.4.1.jar
  • log4j-core-2.4.jar
  • log4j-core-2.5.jar
  • log4j-core-2.6.1.jar
  • log4j-core-2.6.2.jar
  • log4j-core-2.6.jar
  • log4j-core-2.7.jar
  • log4j-core-2.8.1.jar
  • log4j-core-2.8.2.jar
  • log4j-core-2.8.jar
  • log4j-core-2.9.0.jar

Info: le versioni precedenti alla 2.0-beta9 non sono interessate poiché non contengono la classe difettosa.

Scarica lo strumento
  • log4j-core-2.9.1.jar
  • log4j-core-2.10.0.jar
  • log4j-core-2.11.0.jar
  • log4j-core-2.11.1.jar
  • log4j-core-2.11.2.jar
  • log4j-core-2.12.0.jar
  • log4j-core-2.12.1.jar
  • log4j-core-2.12.2.jar
  • log4j-core-2.13.0.jar
  • log4j-core-2.13.1.jar
  • log4j-core-2.13.2.jar
  • log4j-core-2.13.3.jar
  • log4j-core-2.14.0.jar
  • log4j-core-2.14.1.jar
  • log4j-core-2.15.0.jar
  • log4j-core-2.16.0.jar