Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/nanitor/log4fix
Utilitários de Propósito GeralAnálise EstáticaScanners de VulnerabilidadesAnálise de VulnerabilidadesAnálise de CódigoConfiguração Incorreta
GitHubnanitor/log4fix

log4fix

Detectar e corrigir a vulnerabilidade log4j log4shell (CVE-2021-44228)

Ver Repositório
1222há 4 anosAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

log4fix

Esta ferramenta serve para detectar e corrigir a vulnerabilidade log4j log4shell (CVE-2021-44228), procurando e removendo a classe JndiLookup de arquivos .jar/.war/.ear com zero dependências e gratuitamente. Esta ferramenta foi testada em: - Linux 32 bits e 64 bits - Windows 32 bits e 64 bits - OpenBSD 64 bits

Esta ferramenta é escrita na linguagem de programação Go, o que significa zero dependências e binários independentes que funcionam em qualquer lugar.

Instalação

Baixe os binários (Windows, Linux, Darwin, OpenBSD) aqui https://github.com/nanitor/log4fix/releases/tag/v4.2.0

Uso

asciicast

Verificar vulnerabilidade em um arquivo

root@kitploit:~
log4fix detect </caminho/para/arquivo.war>

Verificar vulnerabilidade em um arquivo e remover a classe vulnerável.

root@kitploit:~
log4fix fix </caminho/para/arquivo.war> --overwrite

Verificar vulnerabilidade em um único diretório.

root@kitploit:~
log4fix scan </caminho/para/dir>

Verificar vulnerabilidade em múltiplos diretórios.

root@kitploit:~
log4fix scan </caminho/para/dir/1> </caminho/para/dir/2>
Baixar ferramenta

Verificar vulnerabilidade em um diretório e remover os arquivos vulneráveis. Nota: este comando sobrescreve os arquivos war/ear/jar que contêm a classe vulnerável encontrada.

root@kitploit:~
log4fix scan </caminho/para/dir> --fix

Verificar vulnerabilidade em um diretório e escrever os arquivos jar/ear/war vulneráveis encontrados no arquivo fornecido.

root@kitploit:~
log4fix scan </caminho/para/dir> --output </caminho/para/arquivo/texto.txt>

Recomendamos fazer um backup dos arquivos antes de sobrescrevê-los. No Windows, pode ser necessário parar o serviço antes de aplicar a correção. Após aplicar a correção, o serviço deve ser reiniciado.

Compilar a partir do código-fonte

root@kitploit:~
go build

Nota:

Isso é funcionalmente equivalente à correção recomendada de

root@kitploit:~
zip -q -d log4j-core-*.jar org/apache/logging/log4j/core/lookup/JndiLookup.class

exceto que também pode entrar em outros arquivos .jar/.war/.ear e procurar pelo arquivo log4j-core-*.jar dentro deles e remover a classe JndiLookup de lá.

E, claro, funciona em todas as plataformas.