Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vcenter-log4j — Skript zum Anwenden des offiziellen Workarounds für die log4j-Sicherheitslücke CVE-2021-44228 in VMware vCenter | Kitploit
Tools/GitHubGitHub/blake-fm/vcenter-log4j
Cloud-Infrastruktur-SicherheitSchwachstellenanalyseScripting & AutomatisierungFehlkonfigurationIncident Response
GitHubblake-fm/vcenter-log4j

vcenter-log4j

Skript zum Anwenden des offiziellen Workarounds für die log4j-Sicherheitslücke CVE-2021-44228 in VMware vCenter

Repository anzeigen
176vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

VMware vCenter log4j Workaround

Skript zum Umgehen der VMware vCenter log4j-Schwachstelle CVE-2021-44228, gemäß dem VMware-KB-Artikel.

2021-12-13 02:09 UTC - Secure Token- & Identity Management-Dienste hinzugefügt

2021-12-13 12:46 UTC - PSC-Client für 6.5 hinzugefügt - siehe unten

VMware hat ein Python-Skript veröffentlicht, das im KB-Artikel verlinkt ist. Die anfänglichen Kinderkrankheiten ihrer Version scheinen behoben zu sein.

Schnell und unsauber

  • Per SSH zu vCenter verbinden
  • shell ausführen
  • Den gesamten Skriptinhalt einfügen
  • cve tippen, Tab drücken, Enter drücken

Und du bist fertig.

Was es tut

  • Erkennt automatisch die Version und die erforderlichen Schritte
  • Sichert vorhandene Dateien als .bak-Dateien
  • Wendet die von VMware empfohlenen Workarounds an
  • Überspringt alle Schritte, die bereits angewendet wurden
  • Meldet den Status während der Ausführung
  • Liefert am Ende eine Zusammenfassung - die Verifizierung ist genauer / detaillierter als die KB-Schritte

Falls dir „Schnell und unsauber“ nicht gefällt..

Workarounds anwenden und überprüfen

root@kitploit:~
cve-workaround

Nur Überprüfung ausführen

root@kitploit:~
cve-workaround -v

Rollback - sehr einfach, kopiert die .bak-Dateien über die gepatchten Dateien, startet die Dienste neu und gibt Statusmeldungen aus.

root@kitploit:~
cve-workaround -rollback

PSC-Client-Dienst für 6.5 - danke an Power-Wagon auf Reddit für die Verifizierung

root@kitploit:~
cve-workaround -sprayandpray65

Hinweise

Erkennt die Version und wendet die relevanten Workarounds an. Überspringt und meldet pro Workaround-Schritt, wenn es der Meinung ist, dass dieser Workaround bereits angewendet wurde (kann gefahrlos erneut ausgeführt werden).

Dienste starten nicht / Berechtigungs-Fix

Während meiner eigenen Tests - Anwenden, Rollback, wiederholtes Anwenden - bin ich auf einige Berechtigungsprobleme unter 6.7 gestoßen, die dazu führten, dass einige vCenter-Dienste nicht starteten (und ich kann immer noch keine Hinweise auf eine tatsächlich protokollierte Fehlermeldung finden). Falls du ein ähnliches Verhalten erlebst, ist dies der Hammer, mit dem ich die Dinge in den Griff bekommen habe.

root@kitploit:~
chmod 754 /usr/lib/vmware-vmon/java-wrapper-vmon
chown root:cis /usr/lib/vmware-vmon/java-wrapper-vmon
chmod 644 /usr/lib/vmware-updatemgr/bin/jetty/start.ini
chown updatemgr:updatemgr /usr/lib/vmware-updatemgr/bin/jetty/start.ini
chmod 440 /usr/lib/vmware/common-jars/log4j-core-2.8.2.jar
chown root:cis /usr/lib/vmware/common-jars/log4j-core-2.8.2.jar
chmod 755 /usr/lib/vmware-cm/lib/log4j-core.jar
chown cm:cis /usr/lib/vmware-cm/lib/log4j-core.jar

Über Bugs / Issues freue ich mich.

Tool herunterladen