Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/stripe/log4j-remediation-tools
脆弱性スキャナー脆弱性分析エクスプロイトインシデントレスポンスArchived
GitHubstripe/log4j-remediation-tools

log4j-remediation-tools

最近のlog4j2 RCE脆弱性(CVE-2021-44228)を修復するためのツール

リポジトリを見る
40818ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

log4j-remediation-tools

CVE-2021-44228 の log4j2 脆弱性を発見・再現するためのツール

ツール

  • find-vulnerabilities: 実行中の JVM が脆弱かどうかをヒューリスティックに判定する
  • confirm-vulnerabilities: 実行中の JVM が脆弱かどうかを100%の精度で判定する

使い方

これらのツールはどちらも、マシン上で実行中のすべての JVM プロセスをスキャンし、どのプロセスが脆弱である可能性があるか/脆弱であるかに関する CSV レポートを生成します。

使用上の詳細については、find-vulnerabilities/ と confirm-vulnerabilities/ の各 README を参照してください。

どちらのツールを使うべきか?

どのツールがユースケースに適しているかを判断するのに役立つ、いくつかのトレードオフを以下に示します。

find-vulnerabilities は実行時のリスクが低いですが、以下のケースを見逃す可能性があります:

  • CLI ではなく実行時にシステムプロパティが設定されるケース
  • JVM が jar のファイルディスクリプタを閉じているケース
  • 標準外/パッチ適用済みの log4j2 リリース

confirm-vulnerabilities は JVM Attach API を使用します。この API には以下のような特性があります:

  • アプリケーションがこの API を明示的に無効化している場合、機能しない可能性がある
  • JVM のバグにより、実行中の JVM がクラッシュする可能性がある
  • JVM の一時停止を待つ間、実行中の JVM が一時的に遅くなる可能性がある

コントリビューション

このプロジェクトはフィードバックとコントリビューションを歓迎します。ただし、リクエストへの応答やトリアージが遅くなる場合があります。ご了承ください。

ライセンス

このプロジェクトは MIT ライセンス を使用しています。

行動規範

このプロジェクトは Stripe の 行動規範 を採用しています。

ツールをダウンロード