Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
how-to-check-patch-secure-log4j-CVE-2021-44228 — 一个一站式的仓库/信息中心,汇集所有与log4j漏洞相关的信息。 | Kitploit
工具/GitHubGitHub/anuvindhs/how-to-check-patch-secure-log4j-cve-2021-44228
漏洞扫描器漏洞分析信息收集学习与教育精选资源实验室与实践
GitHubanuvindhs/how-to-check-patch-secure-log4j-cve-2021-44228

how-to-check-patch-secure-log4j-CVE-2021-44228

一个一站式的仓库/信息中心,汇集所有与log4j漏洞相关的信息。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
2144年前尚未审核
分享

如何检查 log4j CVE-2021-44228

什么是 log4j?

LOG4J 是一个基于 Java 的开源 Apache 软件,用于日志记录服务。

什么是 log4j 漏洞 CVE-2021-44228?

Log4j 漏洞允许通过在文本框中输入特定字符串来实现远程代码执行,影响所有使用 Log4j 库的程序。

攻击面 / 相关软件

受影响列表相关链接
品牌YfryTchsGD 的 GitHub 链接列出了受影响的服务、组件或制造商(Apple、Tencent、Twitter、Cloudflare、Amazon、Tesla 等)
软件由荷兰国家网络安全中心发布,GitHub 链接。(Adobe、EC2、AWS API Gateway、DocumentDB、DynamoDB、Kafka、Kinesis、S3、SNS、SQS、AWS SSO、Apache、Cisco、CyberArk、Dell、Fortinet、Fujitsu、IBM、Juniper Networks 等)

如何检查你的服务器是否存在漏洞?

目前互联网上已有很多检测方法,我在这里添加了一些。 使用前请确保你已经阅读了相关资源。

我编写了一个简单的代码来扫描 log4j 漏洞。

快速扫描

wget https://raw.githubusercontent.com/anuvindhs/how-to-check-patch-secure-logj4-CVE-2021-44228/main/assets/scan.sh -q -O -| bash

来源相关链接
Apache Log4j 热修复补丁
使用 AWS 安全服务 保护、检测和响应 Log4j 漏洞
针对 EKS、ECS 和 Fargate 客户的 Apache Log4j 安全缓解建议
网络安全和基础设施安全局(CISA)紧急指令 22-02 缓解 Apache Log4j 漏洞
Apache Log4j CISA 漏洞指南
预防、检测和搜寻 Log4j 2 漏洞利用的指南
我编写了一个简单的 bash 脚本用于基本快速扫描。
查看代码
复制代码
检查你的服务器是否存在 Java Log4j 漏洞,
博客链接,Youtube 教程,GitHub 链接

网站链接,提供一个基于 Web 的工具来识别受 CVE-2021-44228 影响的服务器
执行两项特定检查:HTTP 标头和 HTTP GET 请求,GitHub 链接
log4j PowerShell 检查器 GitHub 链接
全自动、精确且广泛的扫描器,用于查找易受攻击的 log4j 主机,GitHub 链接
ADIL SOYBALILog4j-RCE-Scanner,在多个地址上扫描 Apache Log4j 远程命令执行漏洞 CVE-2021-44228。

实验环境

创建者实验环境
& JohnHammondSolar,利用 log4j
Log4j RCE,本挑战涵盖 Log4j 最新的 RCE 漏洞
回顾 Log4J(也称为 Log4Shell)漏洞及其当前在网络中的利用方式,并在沙盒环境中演示漏洞利用

** 将在未来几天更新更多信息...

下载工具
GitHub 链接
字节码检测器,扫描所有运行中的 Java 进程以查找易受攻击的 log4j 文件。此工具非侵入式,无需停止应用程序。它还会检查程序是否包含重新打包或重新编译的易受攻击 log4j JAR 包。GitHub 链接
Log4j 快速参考指南 (QRG)
实时 Log4J 全球威胁追踪
免费定向 Log4j 搜索工具