Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
log4fix — 检测并修复 log4j log4shell 漏洞 (CVE-2021-44228) | Kitploit
工具/GitHubGitHub/nanitor/log4fix
通用工具静态分析漏洞扫描器漏洞分析代码分析错误配置
GitHubnanitor/log4fix

log4fix

检测并修复 log4j log4shell 漏洞 (CVE-2021-44228)

查看仓库
1224年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

log4fix

该工具用于检测和修复 log4j log4shell 漏洞 (CVE-2021-44228),通过查找并从 .jar/.war/.ear 文件中移除 JndiLookup 类,零依赖且免费。 该工具已在以下环境中测试通过: - Linux 32位和64位 - Windows 32位和64位 - OpenBSD 64位

该工具使用 Go 编程语言编写,这意味着零依赖且拥有可随处运行的独立二进制文件。

安装

在此下载二进制文件(Windows、Linux、Darwin、OpenBSD)https://github.com/nanitor/log4fix/releases/tag/v4.2.0

使用方法

asciicast

扫描文件是否存在漏洞

root@kitploit:~
log4fix detect </path/to/file.war>

扫描文件是否存在漏洞并移除漏洞类。

root@kitploit:~
log4fix fix </path/to/file.war> --overwrite

扫描单个目录是否存在漏洞。

root@kitploit:~
log4fix scan </path/to/dir>

扫描多个目录是否存在漏洞。

root@kitploit:~
log4fix scan </path/to/dir/1> </path/to/dir/2>

扫描目录是否存在漏洞并移除漏洞文件。注意,此命令会覆盖包含漏洞类的 war/ear/jar 文件。

root@kitploit:~
log4fix scan </path/to/dir> --fix

扫描目录是否存在漏洞,并将找到的漏洞 jar/ear/war 文件写入指定的文件中。

root@kitploit:~
log4fix scan </path/to/dir> --output </path/to/text/file.txt>

我们建议在覆盖文件之前对其进行备份。 在 Windows 上,可能需要在应用修复之前停止服务。 修复应用后,应重新启动服务。

从源码构建

root@kitploit:~
go build

注意:

该功能与以下推荐的修复方法等效:

root@kitploit:~
zip -q -d log4j-core-*.jar org/apache/logging/log4j/core/lookup/JndiLookup.class

区别在于,它还可以进入其他 .jar/.war/.ear 文件中查找内部的 log4j-core-*.jar 文件,并从中移除 JndiLookup 类。

当然,它可以在所有平台上运行。

下载工具