Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Log4jPatch — ينشر وكيلاً لإصلاح ثغرة CVE-2021-44228 (ثغرة Log4j RCE) في عملية JVM قيد التشغيل | Kitploit
أدوات/GitHubGitHub/simonis/log4jpatch
تحليل الثغرات الأمنيةالاستغلالالاستجابة للحوادثArchived
GitHubsimonis/log4jpatch

Log4jPatch

ينشر وكيلاً لإصلاح ثغرة CVE-2021-44228 (ثغرة Log4j RCE) في عملية JVM قيد التشغيل

عرض المستودع
108112منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

-- تم أرشفة هذا المستودع --

سيستمر التطوير الإضافي لهذه الأداة في corretto/hotpatch-for-apache-log4j2.

شكرًا للمشاركة والتعليق والتجربة والمساهمة في هذا المشروع!

Log4jPatch

هذا إثبات مفهوم (POC) لأداة بسيطة تحقن وكيل Java في عملية JVM قيد التشغيل. سيقوم الوكيل بتصحيح طريقة lookup() لجميع مثيلات org.apache.logging.log4j.core.lookup.JndiLookup المحملة لإرجاع السلسلة "Patched JndiLookup::lookup()" دون قيد أو شرط. من المفترض أن يؤدي ذلك إلى إصلاح ثغرة تنفيذ التعليمات البرمجية عن بعد CVE-2021-44228 في Log4j دون إعادة تشغيل عملية Java.

تم اختبار هذا حاليًا فقط مع JDK 8 و 11!

إخلاء مسؤولية: يتم توفير هذا الكود على أمل أن يكون مفيدًا، ولكن بدون أي ضمان!

البناء

JDK 8

root@kitploit:~
javac -XDignore.symbol.file=true -cp <java-home>/lib/tools.jar Log4jPatch.java

JDK 11

root@kitploit:~
javac --add-exports java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED Log4jPatch.java

التشغيل

JDK 8

root@kitploit:~
java -cp .:<java-home>/lib/tools.jar Log4jPatch <java-pid>

JDK 11

root@kitploit:~
java Log4jPatch <java-pid>

المشكلات المعروفة

إذا تلقيت خطأً مثل:

root@kitploit:~
Exception in thread "main" com.sun.tools.attach.AttachNotSupportedException: The VM does not support the attach mechanism
	at jdk.attach/sun.tools.attach.HotSpotAttachProvider.testAttachable(HotSpotAttachProvider.java:153)
	at jdk.attach/sun.tools.attach.AttachProviderImpl.attachVirtualMachine(AttachProviderImpl.java:56)
	at jdk.attach/com.sun.tools.attach.VirtualMachine.attach(VirtualMachine.java:207)
	at Log4jPatch.loadInstrumentationAgent(Log4jPatch.java:115)
	at Log4jPatch.main(Log4jPatch.java:139)

هذا يعني أن جهاز JVM الخاص بك يرفض أي نوع من المساعدة لأنه يعمل مع -XX:+DisableAttachMechanism.

تنزيل الأداة