Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Log4jPatcher — 针对 CVE-2021-44228(log4shell)的一种缓解措施,通过在运行时修补漏洞来生效。(适用于任何存在漏洞的 Java 软件,已在 Java 6 及更高版本上测试) | Kitploit
工具/GitHubGitHub/creeperhost/log4jpatcher
防御工具漏洞分析漏洞利用错误配置事件响应
GitHubcreeperhost/log4jpatcher

Log4jPatcher

针对 CVE-2021-44228(log4shell)的一种缓解措施,通过在运行时修补漏洞来生效。(适用于任何存在漏洞的 Java 软件,已在 Java 6 及更高版本上测试)

查看仓库
49613年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Log4jPatcher

基于 Java Agent 的 Log4j2 JNDI 漏洞利用缓解方案。

该 agent 采用两个补丁:

  • 在受支持的 Log4j 版本中,禁用所有 Lookup 转换,方法是在 org.apache.logging.log4j.core.pattern.MessagePatternConverter 的构造函数中将 noLookups 设为 true。
  • 禁用 org.apache.logging.log4j.core.lookup.JndiLookup 类,方法是在其 lookup 函数中直接返回 null。

使用方法

从 GitHub 下载最新的发布版本: https://github.com/CreeperHost/Log4jPatcher/releases

将 -javaagent:Log4jPatcher.jar 作为 JVM 参数添加。

对于 Minecraft 用户: 除非 jar 放在实例(或 .minecraft)文件夹中,否则需要在上述参数中添加 jar 的完整路径。 此 jar 不应放入 mods 文件夹。

你可以在此处找到 Minecraft 的指南:

https://www.creeperhost.net/wiki/books/minecraft-java-edition/page/mitigating-cve-2021-44228-in-minecraft

下载工具