Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2021-44228-workaround-buildpack — Buildpack, das einen Workaround für CVE-2021-44228 (Log4j RCE-Exploit) bereitstellt. | Kitploit
Tools/GitHubGitHub/alexandreroman/cve-2021-44228-workaround-buildpack
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCloud-SicherheitDevSecOpsLernen & BildungArchived
GitHubalexandreroman/cve-2021-44228-workaround-buildpack

cve-2021-44228-workaround-buildpack

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Buildpack, das einen Workaround für CVE-2021-44228 (Log4j RCE-Exploit) bereitstellt.

Repository anzeigen
3vor 4 JahrenNoch nicht geprüft

Workaround für CVE-2021-44228 (Log4j-RCE-Exploit) als Buildpack

Dieses Projekt zeigt, wie man einen CNCF-Buildpack als Workaround für CVE-2021-44228 erstellt, einen Log4j-Exploit, der zur Remote-Codeausführung führt.

Durch die Verwendung dieses Buildpacks können Sie einen Workaround für diesen Exploit für alle Java-Apps anwenden. Der Workaround deaktiviert einfach die Protokollformatierung über die JVM-Systemeigenschaft log4j2.formatMsgNoLookups mit dem Wert true.

Als langfristige Lösung sollten Sie Ihre Apps mit Log4j 2.15.0+ aktualisieren.

Bitte verwenden Sie dieses Projekt nicht für Produktions-Workloads: Es dient nur zu Bildungszwecken!

Wie verwende ich es?

Fügen Sie dieses Buildpack beim Erstellen Ihrer Java-App hinzu:

root@kitploit:~
pack build myrepo/myapp -b ghcr.io/alexandreroman/cve-2021-44228-workaround-buildpack -b paketo-buildpacks/java

Dieses Repository enthält eine einfache Java-App, die Log4j nutzt (einschließlich des RCE-Exploits). Erstellen Sie diese App mit dem Buildpack:

root@kitploit:~
pack build myrepo/myapp -p app -b ghcr.io/alexandreroman/cve-2021-44228-workaround-buildpack -b paketo-buildpacks/java

Sie können diese App nun ausführen:

root@kitploit:~
docker run --rm -p 8080:8080 myrepo/myapp
...
2021-12-10 18:58:03.234  INFO 77965 --- [           main] f.a.c.Application                        : Is Log4j2 workaround for CVE-2021-44228 enabled? true

Bei Verwendung von kpack zum Erstellen von Container-Images in Ihrem Kubernetes-Cluster müssen Sie die folgenden Schritte ausführen:

  1. Fügen Sie das Buildpack ghcr.io/alexandreroman/cve-2021-44228-workaround-buildpack zu Ihrem ClusterStore hinzu
  2. Verwenden Sie das Buildpack in Ihrem ClusterBuilder oder Builder

Bei Verwendung von VMware Tanzu Build Service können Sie diese Befehle verwenden, um das Buildpack zu Ihrem ClusterStore hinzuzufügen:

root@kitploit:~
kp clusterstore add default -b ghcr.io/alexandreroman/cve-2021-44228-workaround-buildpack

Fügen Sie dann das Buildpack mit Tanzu Build Service zu Ihrem Builder hinzu:

root@kitploit:~
kp clusterbuilder patch mybuilder -b tanzu-buildpacks/java -b alexandreroman/cve-2021-44228-workaround-buildpack

Alle Container-Images, die auf Ihren Builder verweisen, werden dann neu erstellt, einschließlich des Workarounds für den Log4j-RCE-Exploit.

Viel Spaß!

Mitwirken

Beiträge sind immer willkommen!

Erstellen Sie gerne Issues und senden Sie PRs.

Lizenz

Copyright © 2021 VMware, Inc. oder deren Tochtergesellschaften.

Dieses Projekt ist unter der Apache Software License Version 2.0 lizenziert.

Tool herunterladen