Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vcenter-log4j — نص برمجي لتطبيق الحل البديل الرسمي لثغرة log4j في VMware vCenter CVE-2021-44228 | Kitploit
أدوات/GitHubGitHub/blake-fm/vcenter-log4j
أمن البنية التحتية السحابيةتحليل الثغرات الأمنيةالبرمجة النصية والأتمتةسوء التكوينالاستجابة للحوادث
GitHubblake-fm/vcenter-log4j

vcenter-log4j

نص برمجي لتطبيق الحل البديل الرسمي لثغرة log4j في VMware vCenter CVE-2021-44228

عرض المستودع
176منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الحل المؤقت لثغرة log4j في VMware vCenter

سكريبت لتطبيق الحل المؤقت لثغرة log4j في VMware vCenter CVE-2021-44228، وفقًا لمقال VMware KB.

2021-12-13 02:09 UTC - تمت إضافة خدمات Secure Token وإدارة الهوية

2021-12-13 12:46 UTC - تمت إضافة عميل PSC للإصدار 6.5 - انظر أدناه

أصدرت VMware سكريبت بايثون مرتبطًا في مقال KB. يبدو أن المشكلات الأولية في إصدارهم قد حُلّت.

سريع وقذر

  • اتصل عبر SSH بـ vCenter
  • شغل الأمر shell (تبديل شل)
  • الصق محتوى السكريبت بالكامل
  • اكتب cve، اضغط تبويب، ثم أدخل

وانتهيت.

ما يفعله

  • يكشف تلقائيًا الإصدار والخطوات المطلوبة
  • ينشئ نسخًا احتياطية من الملفات الحالية بامتداد .bak
  • يطبق الحلول المؤقتة الموصى بها من VMware
  • يتجاوز أي خطوات مطبقة بالفعل
  • يُبلغ عن الحالة أثناء التقدم
  • يقدم ملخصًا في النهاية - التحقق أكثر دقة/تفصيلاً من خطوات KB

إذا لم تعجبك الطريقة السريعة والقذرة..

تطبيق الحلول المؤقتة والتحقق

root@kitploit:~
cve-workaround

تشغيل التحقق فقط

root@kitploit:~
cve-workaround -v

الاسترجاع - أساسي جدًا، ينسخ ملفات .bak فوق الملفات المصححة، ويعيد تشغيل الخدمات، ويطبع رسائل الحالة.

root@kitploit:~
cve-workaround -rollback

خدمة عميل PSC للإصدار 6.5 - شكرًا لـ Power-Wagon على Reddit للتحقق.

root@kitploit:~
cve-workaround -sprayandpray65

ملاحظات

يكتشف الإصدار ويطبق الحلول المؤقتة المناسبة. يتجاوز ويُبلغ عن كل خطوة حل مؤقت إذا اعتقد أنها مطبقة بالفعل (آمن لإعادة التنفيذ).

الخدمات لا تبدأ / إصلاح الصلاحيات

أثناء اختباري الشخصي - تطبيق، استرجاع، إعادة تطبيق مرارًا - واجهت بعض المشكلات في الصلاحيات على الإصدار 6.7، مما منع بعض خدمات vCenter من البدء (ولم أجد أي دليل على تسجيل رسالة خطأ فعلية). إذا واجهت سلوكًا مشابهًا، فهذه هي المطرقة التي استخدمتها لإخضاع الأمور.

root@kitploit:~
chmod 754 /usr/lib/vmware-vmon/java-wrapper-vmon
chown root:cis /usr/lib/vmware-vmon/java-wrapper-vmon
chmod 644 /usr/lib/vmware-updatemgr/bin/jetty/start.ini
chown updatemgr:updatemgr /usr/lib/vmware-updatemgr/bin/jetty/start.ini
chmod 440 /usr/lib/vmware/common-jars/log4j-core-2.8.2.jar
chown root:cis /usr/lib/vmware/common-jars/log4j-core-2.8.2.jar
chmod 755 /usr/lib/vmware-cm/lib/log4j-core.jar
chown cm:cis /usr/lib/vmware-cm/lib/log4j-core.jar

يسعدني سماع أي أخطاء / مشكلات.

تنزيل الأداة