Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
log4j-recognizer — 一个 Java 辅助工具,用于识别当前 classpath 中的 log4j。 | Kitploit
工具/GitHubGitHub/scitotec/log4j-recognizer
防御工具漏洞分析供应链安全
GitHubscitotec/log4j-recognizer

log4j-recognizer

一个 Java 辅助工具,用于识别当前 classpath 中的 log4j。

查看仓库
24年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

log4j-recognizer

一个用于在正在运行的 JVM 中查找 log4j 的实用工具 (CVE-2021-44228 (Log4Shell)).

这对于允许插件引入自身 jar 的系统非常有用。 因此,你可以发现是否有人引入了危险版本的 log4j。

用法

只需使用你想要的类加载器实例化 Log4jRecognizer,并使用其方法,例如:

root@kitploit:~
import com.github.scitotec.log4jrecognizer.Log4jRecognizer;

public class Main {
    public static void main(String[] args) {
        var rec = new Log4jRecognizer(Main.class.getClassLoader());
        System.out.println(rec.hasVersion1());
        System.out.println(rec.hasVersion2());
        System.out.println(rec.version());
    }
}

安装

将 log4j-recognizer 声明为依赖项。具体方式取决于你的构建工具。

Maven

root@kitploit:~
    <repositories>
        <repository>
            <id>jitpack.io</id>
            <url>https://jitpack.io</url>
        </repository>
    </repositories>

    <dependencies>
        <dependency>
            <groupId>com.github.scitotec</groupId>
            <artifactId>log4j-recognizer</artifactId>
            <version>1.0.2</version>
        </dependency>
    </dependencies>

Gradle

root@kitploit:~
repositories {
    maven { url 'https://jitpack.io' }
}
dependencies {
    implementation 'com.github.scitotec:log4j-recognizer:1.0.2'
}
下载工具