Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Log4jPatch — Setzt einen Agenten ein, um CVE-2021-44228 (Log4j RCE-Schwachstelle) in einem laufenden JVM-Prozess zu beheben. | Kitploit
Tools/GitHubGitHub/simonis/log4jpatch
SchwachstellenanalyseExploitationIncident ResponseArchived
GitHubsimonis/log4jpatch

Log4jPatch

Setzt einen Agenten ein, um CVE-2021-44228 (Log4j RCE-Schwachstelle) in einem laufenden JVM-Prozess zu beheben.

Repository anzeigen
10811vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

-- Dieses Repository wurde archiviert --

Die weitere Entwicklung dieses Tools wird unter corretto/hotpatch-for-apache-log4j2 fortgesetzt.

Vielen Dank für das Teilen, Kommentieren, Ausprobieren und Mitwirken an diesem Projekt!

Log4jPatch

Dies ist ein Proof-of-Concept eines einfachen Tools, das einen Java-Agenten in einen laufenden JVM-Prozess injiziert. Der Agent patcht die lookup()-Methode aller geladenen org.apache.logging.log4j.core.lookup.JndiLookup-Instanzen, sodass sie ohne Bedingungen den String "Patched JndiLookup::lookup()" zurückgibt. Dies sollte die CVE-2021-44228 Remote-Code-Ausführungsschwachstelle in Log4j beheben, ohne dass der Java-Prozess neu gestartet werden muss.

Dies wurde bisher nur mit JDK 8 und 11 getestet!

Haftungsausschluss: dieser Code wird in der Hoffnung bereitgestellt, dass er nützlich ist, jedoch ohne jegliche Gewährleistung!

Kompilieren

JDK 8

root@kitploit:~
javac -XDignore.symbol.file=true -cp <java-home>/lib/tools.jar Log4jPatch.java

JDK 11

root@kitploit:~
javac --add-exports java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED Log4jPatch.java

Ausführen

JDK 8

root@kitploit:~
java -cp .:<java-home>/lib/tools.jar Log4jPatch <java-pid>

JDK 11

root@kitploit:~
java Log4jPatch <java-pid>

Bekannte Probleme

Wenn Sie einen Fehler wie diesen erhalten:

root@kitploit:~
Exception in thread "main" com.sun.tools.attach.AttachNotSupportedException: The VM does not support the attach mechanism
	at jdk.attach/sun.tools.attach.HotSpotAttachProvider.testAttachable(HotSpotAttachProvider.java:153)
	at jdk.attach/sun.tools.attach.AttachProviderImpl.attachVirtualMachine(AttachProviderImpl.java:56)
	at jdk.attach/com.sun.tools.attach.VirtualMachine.attach(VirtualMachine.java:207)
	at Log4jPatch.loadInstrumentationAgent(Log4jPatch.java:115)
	at Log4jPatch.main(Log4jPatch.java:139)

bedeutet dies, dass Ihre JVM jegliche Hilfe verweigert, weil sie mit -XX:+DisableAttachMechanism läuft.

Tool herunterladen