Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RS4LOGJ-CVE-2021-44228 — Stellt Upgrade- und Minderungsanweisungen für die Apache-Log4j-Schwachstelle CVE-2021-44228 in Remote-Syslog-Produkten bereit, einschließlich Versionsprüfungen und Konfigurationsänderungen für Elasticsearch. | Kitploit
Tools/GitHubGitHub/atlassion/rs4logj-cve-2021-44228
Cloud-Infrastruktur-SicherheitSchwachstellenanalyseKonfigurationsprüfungDevSecOpsLog-Analyse
GitHubatlassion/rs4logj-cve-2021-44228

RS4LOGJ-CVE-2021-44228

Stellt Upgrade- und Minderungsanweisungen für die Apache-Log4j-Schwachstelle CVE-2021-44228 in Remote-Syslog-Produkten bereit, einschließlich Versionsprüfungen und Konfigurationsänderungen für Elasticsearch.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
17vor 4 JahrenNoch nicht geprüft
Teilen

RS4LOGJ-CVE-2021-44228

Apache Log4j-Schwachstelle - CVE-2021-44228 Anweisungen für Remote Syslog:

Remote Syslog verwendet das Elasticsearch-Modul zum Speichern von Protokollen.

Betroffene Produkte:

  • RSv2
  • RSE
  • RSX

RSC ist nicht betroffen.

Prüfung:

Version prüfen:

root@kitploit:~
curl -XGET 'http://localhost:9200'

Ausgabe:

root@kitploit:~
"number" : "7.16.2"

oder

root@kitploit:~
"number" : "6.8.22"

Offizielles Elasticsearch-Dokument:

root@kitploit:~
https://www.elastic.co/blog/new-elasticsearch-and-logstash-releases-upgrade-apache-log4j2

Alle Versionen unter 7.16.2 oder 6.8.22 sind verwundbar. Wenn die Version höher ist, ist alles in Ordnung und keine Maßnahme erforderlich.

Upgrade-Anleitung auf Elasticsearch 7.16.2 oder 6.8.22:

  1. Falls es sich um eine virtuelle Maschine handelt, erstellen Sie einen Snapshot
  2. Führen Sie das Upgrade aus:
root@kitploit:~
sudo apt update && sudo apt upgrade

!!Bitte prüfen Sie, ob die empfohlene Version oder eine höhere installiert wird!!

Abhilfe ohne Upgrade:

Bearbeiten:

root@kitploit:~
nano /etc/elasticsearch/jvm.options

Hinzufügen:

root@kitploit:~
-Dlog4j2.formatMsgNoLookups=true

Elasticsearch-Dienst neu starten:

root@kitploit:~
service elasticsearch restart
Tool herunterladen