Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2021-44228-workaround-buildpack — Buildpack que proporciona una solución alternativa para CVE-2021-44228 (Log4j RCE exploit) | Kitploit
Herramientas/GitHubGitHub/alexandreroman/cve-2021-44228-workaround-buildpack
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad en la NubeDevSecOpsAprendizaje y EducaciónArchived
GitHubalexandreroman/cve-2021-44228-workaround-buildpack

cve-2021-44228-workaround-buildpack

Buildpack que proporciona una solución alternativa para CVE-2021-44228 (Log4j RCE exploit)

Ver Repositorio
35hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Solución alternativa para CVE-2021-44228 (exploit RCE de Log4j) como buildpack

Este proyecto muestra cómo crear un buildpack CNCF como solución alternativa para CVE-2021-44228, un exploit de Log4j que resulta en ejecución remota de código.

Al usar este buildpack, puedes aplicar una solución alternativa para este exploit en todas las aplicaciones Java. La solución alternativa simplemente deshabilita el formato de registros mediante la propiedad del sistema JVM log4j2.formatMsgNoLookups con el valor establecido en true.

Como solución a largo plazo, deberías actualizar tus aplicaciones con Log4j 2.15.0+.

Por favor, no uses este proyecto en cargas de trabajo de producción: ¡es solo con fines educativos!

¿Cómo usarlo?

Incluye este buildpack al construir tu aplicación Java:

root@kitploit:~
pack build myrepo/myapp -b ghcr.io/alexandreroman/cve-2021-44228-workaround-buildpack -b paketo-buildpacks/java

Este repositorio incluye una aplicación Java simple que utiliza Log4j (incluyendo el exploit RCE). Construye esta aplicación con el buildpack:

root@kitploit:~
pack build myrepo/myapp -p app -b ghcr.io/alexandreroman/cve-2021-44228-workaround-buildpack -b paketo-buildpacks/java

Ahora puedes ejecutar esta aplicación:

root@kitploit:~
docker run --rm -p 8080:8080 myrepo/myapp
...
2021-12-10 18:58:03.234  INFO 77965 --- [           main] f.a.c.Application                        : Is Log4j2 workaround for CVE-2021-44228 enabled? true

Cuando uses kpack para construir imágenes de contenedores dentro de tu clúster de Kubernetes, debes aplicar los siguientes pasos:

  1. Agrega el buildpack ghcr.io/alexandreroman/cve-2021-44228-workaround-buildpack a tu ClusterStore
  2. Usa el buildpack en tu ClusterBuilder o Builder

Cuando uses VMware Tanzu Build Service, puedes usar estos comandos para agregar el buildpack a tu ClusterStore:

root@kitploit:~
kp clusterstore add default -b ghcr.io/alexandreroman/cve-2021-44228-workaround-buildpack

Luego agrega el buildpack a tu builder con Tanzu Build Service:

root@kitploit:~
kp clusterbuilder patch mybuilder -b tanzu-buildpacks/java -b alexandreroman/cve-2021-44228-workaround-buildpack

Todas las imágenes de contenedores que hagan referencia a tu builder serán reconstruidas, incluyendo la solución alternativa para el exploit RCE de Log4j.

¡Disfrútalo!

Contribuir

¡Las contribuciones siempre son bienvenidas!

No dudes en abrir issues y enviar PR.

Licencia

Copyright © 2021 VMware, Inc. o sus afiliados.

Este proyecto está licenciado bajo la Licencia de Software Apache versión 2.0.

Descargar herramienta