Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RS4LOGJ-CVE-2021-44228 — يوفر تعليمات الترقية والتخفيف لثغرة Apache Log4j CVE-2021-44228 في منتجات Remote Syslog، بما في ذلك فحوصات الإصدار وتغييرات التكوين لـ Elasticsearch. | Kitploit
أدوات/GitHubGitHub/atlassion/rs4logj-cve-2021-44228
أمن البنية التحتية السحابيةتحليل الثغرات الأمنيةتدقيق التكوينDevSecOpsتحليل السجلات
GitHubatlassion/rs4logj-cve-2021-44228

RS4LOGJ-CVE-2021-44228

يوفر تعليمات الترقية والتخفيف لثغرة Apache Log4j CVE-2021-44228 في منتجات Remote Syslog، بما في ذلك فحوصات الإصدار وتغييرات التكوين لـ Elasticsearch.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
1منذ 4 سنواتلم تتم المراجعة بعد
مشاركة

RS4LOGJ-CVE-2021-44228

ثغرة Apache Log4j - تعليمات CVE-2021-44228 لـ Remote Syslog:

يستخدم Remote Syslog وحدة Elasticsearch لحفظ السجلات.

المنتجات المتأثرة:

  • RSv2
  • RSE
  • RSX

RSC غير متأثر.

الفحص:

تحقق من الإصدار:

root@kitploit:~
curl -XGET 'http://localhost:9200'

المخرجات:

root@kitploit:~
"number" : "7.16.2"

أو

root@kitploit:~
"number" : "6.8.22"

الوثيقة الرسمية لـ Elasticsearch:

root@kitploit:~
https://www.elastic.co/blog/new-elasticsearch-and-logstash-releases-upgrade-apache-log4j2

جميع الإصدارات الأقل من: 7.16.2 أو 6.8.22 معرضة للخطر. إذا كان الإصدار أعلى فأنت في أمان ولا حاجة لاتخاذ أي إجراء.

تعليمات الترقية إلى Elasticsearch 7.16.2 أو 6.8.22:

  1. في حالة استخدام جهاز افتراضي، قم بإنشاء لقطة (snapshot)
  2. قم بتشغيل الترقية:
root@kitploit:~
sudo apt update && sudo apt upgrade

!!يرجى التحقق من أن الإصدار الموصى به أو إصدار أعلى سيتم تثبيته!!

التخفيف دون ترقية:

قم بتحرير:

root@kitploit:~
nano /etc/elasticsearch/jvm.options

أضف:

root@kitploit:~
-Dlog4j2.formatMsgNoLookups=true

أعد تشغيل خدمة elasticsearch:

root@kitploit:~
service elasticsearch restart
تنزيل الأداة