Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
log4j-remediation-tools — Ferramentas para remediar a recente vulnerabilidade RCE do log4j2 (CVE-2021-44228) | Kitploit
Ferramentas/GitHubGitHub/stripe/log4j-remediation-tools
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoResposta a IncidentesArchived
GitHubstripe/log4j-remediation-tools

log4j-remediation-tools

Ferramentas para remediar a recente vulnerabilidade RCE do log4j2 (CVE-2021-44228)

Ver Repositório
408há 8 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

log4j-remediation-tools

Ferramentas para encontrar e reproduzir a vulnerabilidade CVE-2021-44228 do log4j2

Ferramentas

  • find-vulnerabilities: determina heuristicamente se uma JVM em execução é vulnerável
  • confirm-vulnerabilities: determina com 100% de precisão se uma JVM em execução é vulnerável

Uso

Ambas as ferramentas escaneiam todos os processos JVM em execução em uma máquina e produzem um relatório CSV sobre quais processos podem ser / são vulneráveis.

Consulte os READMEs correspondentes de find-vulnerabilities/ e confirm-vulnerabilities/ para detalhes de uso.

Qual ferramenta devo usar?

Aqui estão algumas compensações para ajudá-lo a determinar qual ferramenta é adequada para o seu caso de uso:

find-vulnerabilities tem baixo risco de execução, mas pode deixar de detectar:

  • Casos onde uma propriedade de sistema não está definida na CLI, por exemplo, em tempo de execução
  • Casos onde a JVM fechou o descritor de arquivo para o jar
  • Versões não padronizadas / corrigidas do log4j2

confirm-vulnerabilities usa a JVM Attach API, que:

  • Pode não funcionar se uma aplicação desabilitar explicitamente essa API
  • Pode travar a JVM em execução devido a bugs da JVM
  • Pode brevemente desacelerar a JVM em execução enquanto aguarda a pausa da JVM

Contribuindo

Este projeto acolhe feedback e contribuições; no entanto, podemos ser lentos para responder ou triar suas solicitações. Agradecemos sua paciência.

Licença

Este projeto usa a licença MIT.

Código de conduta

Este projeto adotou o Código de conduta da Stripe.

Baixar ferramenta