Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
log4j-remediation-tools — 用于修复最新log4j2 RCE漏洞(CVE-2021-44228)的工具 | Kitploit
工具/GitHubGitHub/stripe/log4j-remediation-tools
漏洞扫描器漏洞分析漏洞利用事件响应Archived
GitHubstripe/log4j-remediation-tools

log4j-remediation-tools

用于修复最新log4j2 RCE漏洞(CVE-2021-44228)的工具

查看仓库
4088个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

log4j-remediation-tools

用于发现和复现 CVE-2021-44228 log4j2 漏洞的工具

工具

  • find-vulnerabilities: 启发式地判断正在运行的 JVM 是否易受攻击
  • confirm-vulnerabilities: 以 100% 准确率确定正在运行的 JVM 是否易受攻击

使用方法

这两种工具都扫描机器上所有正在运行的 JVM 进程,并生成一个 CSV 报告,列出哪些进程可能/已经易受攻击。

请查看对应的 README 文件: find-vulnerabilities/ 和 confirm-vulnerabilities/ 以获取使用详情。

我应该使用哪个工具?

以下是一些权衡因素,可帮助您确定哪种工具适合您的使用场景:

find-vulnerabilities 运行风险较低,但可能遗漏以下情况:

  • 系统属性未在 CLI 上设置(例如在运行时)
  • JVM 已关闭 jar 的文件描述符
  • 非标准/修补版本的 log4j2

confirm-vulnerabilities 使用 JVM Attach API,该 API:

  • 可能不适用于应用程序明确禁用此 API 的情况
  • 可能由于 JVM 错误导致运行中的 JVM 崩溃
  • 可能在等待 JVM 暂停时短暂减慢运行中的 JVM

贡献

本项目欢迎反馈和贡献;但我们可能响应较慢。感谢您的耐心。

许可证

本项目使用 MIT 许可证。

行为准则

本项目采用了 Stripe 的 行为准则。

下载工具