Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
log4j_github_repository — 该工具集包含针对CVE-2021-44228(log4j)的测试与改进工具。 | Kitploit
工具/GitHubGitHub/sdogancesur/log4j_github_repository
漏洞扫描器漏洞利用Web安全渗透测试学习与教育事件响应精选资源
GitHubsdogancesur/log4j_github_repository

log4j_github_repository

该工具集包含针对CVE-2021-44228(log4j)的测试与改进工具。

查看仓库
194年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

这项工作包含针对CVE-2021-44228(log4j)的测试和改进工具

本研究的目的是列出蓝队和红队可以利用的针对Log4j漏洞的有用工具。Github链接可用于绕过工具、扫描、检测机制等。

扫描或POC

🔴 标题: log4j-shell-poc
🔴 描述: 针对最近发现的CVE-2021-44228漏洞的概念验证。
🔴 网址: https://github.com/kozmer/log4j-shell-poc

🔴 标题: Log4j2-RCE
🔴 描述: Log4j2 CVE-2021-44228复现及回显利用
🔴 网址: https://github.com/binganao/Log4j2-RCE

🔴 标题: jndi-ldap-test-server
🔴 描述: 一个极简LDAP服务器,用于测试Java中JNDI+LDAP注入攻击的漏洞,尤其是CVE-2021-44228
🔴 网址: https://github.com/rakutentech/jndi-ldap-test-server

🔴 标题: Logout4Shell
🔴 描述: 利用Log4Shell漏洞为受害服务器“接种疫苗”以防御Log4Shell
🔴 网址: https://github.com/Cybereason/Logout4Shell

🔴 标题: sample-ldap-exploit 🔴 描述: CVE-2021-44228的简短演示
🔴 网址: https://github.com/phoswald/sample-ldap-exploit

🔴 标题: Log4j RCE CVE-2021-44228漏洞利用检测
🔴 网址: https://gist.github.com/Neo23x0/e4c8b03ff8cdf1fa63b7d15db6e3860b

🔴 标题: Python脚本,用于检测HTTP服务器是否可能受到log4j 0day RCE漏洞的影响
🔴 网址: https://gist.github.com/byt3bl33d3r/46661bc206d323e6770907d259e009b6

🔴 标题: log4j2burpscanner
🔴 描述: CVE-2021-44228,log4j2 burp插件Java版本,dnslog选用非dnslog.cn域名
🔴 网址: https://github.com/f0ng/log4j2burpscanner

🔴 标题: log4shelldetect
🔴 描述: 通过检查.jar内部的类路径,扫描文件中可能受Log4Shell(CVE-2021-44228)影响的.jar文件。
🔴 网址: https://github.com/1lann/log4shelldetect

🔴 标题: Nmap Log4Shell
🔴 描述: 用于发现Apache Log4j RCE(CVE-2021-44228)的Nmap Log4Shell NSE脚本
🔴 网址: https://github.com/giterlizzi/nmap-log4shell

🔴 标题: LOG4J-POC
🔴 描述: LOG4J批量检测工具——红队工具——内网防护必备——Redteam——
🔴 网址: https://github.com/XiaoBai-12138/LOG4J-POC

🔴 标题: CVE-2021-44228-PoC-log4j-bypass-words
🔴 描述: CVE-2021-44228 - LOG4J Java漏洞利用 - 一种绕过关键词拦截补丁的技巧
🔴 网址: https://github.com/Puliczek/CVE-2021-44228-PoC-log4j-bypass-words

🔴 标题: Log4Shell缓解测试工具
🔴 描述: Log4Shell CVE-2021-44228缓解测试工具
🔴 网址: https://github.com/lhotari/log4shell-mitigation-tester

🔴 标题: log4j-rce-detect-waf-bypass
🔴 描述: 一个用于Apache Log4j RCE(CVE-2021-44228)检测并带有WAF绕过Payload的Nuclei模板
🔴 网址: https://github.com/toramanemre/log4j-rce-detect-waf-bypass

🔴 标题: jndiRep - CVE-2021-44228
🔴 描述: 扫描日志中与CVE-2021-44228相关的活动并报告攻击者
🔴 网址: https://github.com/js-on/jndiRep

🔴 标题: CVE-2021-44228检查器
🔴 描述: 检查CVE-2021-44228漏洞
🔴 网址: https://github.com/greymd/CVE-2021-44228

🔴 标题: noPac
🔴 描述: CVE-2021-42287/CVE-2021-42278扫描器与利用工具
🔴 网址: https://github.com/cube0x0/noPac

🔴 标题: log4j-scan 🔴 描述: 一个全自动、准确且广泛的扫描器,用于发现log4j RCE CVE-2021-44228
🔴 网址: https://github.com/fullhunt/log4j-scan

🔴 标题: CVE-2021-44228-Scanner
🔴 描述: 针对Log4j2 CVE-2021-44228的漏洞扫描器
🔴 网址: https://github.com/logpresso/CVE-2021-44228-Scanner

🔴 标题: Log4J实验室
🔴 描述: 用于研究Log4J CVE-2021-44228的实验室
🔴 网址: https://github.com/tuyenee/Log4shell

🔴 标题: log4j-scanner 🔴 描述: 用于扫描整个目录以查找CVE-2021-44228攻击尝试的简单工具
🔴 网址: https://github.com/kek-Sec/log4j-scanner-CVE-2021-44228

🔴 标题: Log4j-Windows-Scanner
🔴 描述: Apache Log4j库中的CVE-2021-44228漏洞 | Windows机器上的Log4j漏洞扫描器。
🔴 网址: https://github.com/Joefreedy/Log4j-Windows-Scanner

🔴 标题: log4j-detector
🔴 描述: 检测文件系统中任何应用程序内受CVE-2021-44228和CVE-2021-45046影响的Log4J版本。适用于#Linux、#Windows和#Mac,以及Java运行的其他所有地方!
🔴 网址: https://github.com/mergebase/log4j-detector

🔴 标题: Log4JHunt
🔴 描述: 一个自动化、可靠的Log4Shell CVE-2021-44228漏洞扫描器
🔴 网址: https://github.com/redhuntlabs/Log4JHunt

🔴 标题: CVE-2021-44228 (Apache Log4j远程代码执行)
🔴 描述: 1.x版本存在其他漏洞,建议更新到最新版本。
🔴 网址: https://github.com/roxas-tan/CVE-2021-44228

防御活动

🔵 标题: log4j-patcher
🔵 描述: 禁用Apache Log4J的JNDI查找的Java代理。CVE-2021-44228的快速修复方案
🔵 网址: https://github.com/alerithe/log4j-patcher

🔵 标题: CVE-2021-44228 DFIR-Notes
🔵 网址: https://github.com/Azeemering/CVE-2021-44228-DFIR-Notes

🔵 标题: cloudrasp-log4j2
🔵 描述: 专门为log4j2 RCE(CVE-2021-44228)防御设计的运行时应用自我保护模块
🔵 网址: https://github.com/boundaryx/cloudrasp-log4j2

🔵 标题: Minecraft Log4j蜜罐
🔵 描述: 用于Log4j漏洞利用的Minecraft蜜罐。CVE-2021-44228 Log4Shell LogJam
🔵 网址: https://github.com/Adikso/minecraft-log4j-honeypot

🔵 标题: CVE-2021-44228 又名 LOG4J
🔵 描述: 这是Wortell的公开仓库,包含与CVE-2021-44228相关的信息、链接、文件和其他内容
🔵 网址: https://github.com/wortell/log4j

🔵 标题: L4J-Vuln-Patch
🔵 描述: 该工具修补所有Minecraft版本中存在的CVE-2021-44228 Log4J漏洞。注意:由于这不是永久性补丁,在下载或更新Minecraft版本后必须重新运行此工具
🔵 网址: https://github.com/jacobtread/L4J-Vuln-Patch

🔵 标题: log4j-vulnerability-patcher-agent
🔵 描述: 通过修补JndiLookup类修复log4j中的CVE-2021-44228
🔵 网址: https://github.com/saharNooby/log4j-vulnerability-patcher-agent

🔵 标题: log4jail
🔵 描述: 一个支持TLS(HTTPS)和swarm的快速防火墙反向代理,用于阻止Log4J(Log4Shell又名CVE-2021-44228)攻击
🔵 网址: https://github.com/mufeedvh/log4jail

下载工具