Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RS4LOGJ-CVE-2021-44228 — Proporciona instrucciones de actualización y mitigación para la vulnerabilidad de Apache Log4j CVE-2021-44228 en productos Remote Syslog, incluyendo comprobaciones de versión y cambios de configuración para Elasticsearch. | Kitploit
Herramientas/GitHubGitHub/atlassion/rs4logj-cve-2021-44228
Seguridad de Infraestructura en la NubeAnálisis de VulnerabilidadesAuditoría de ConfiguraciónDevSecOpsAnálisis de Registros
GitHubatlassion/rs4logj-cve-2021-44228

RS4LOGJ-CVE-2021-44228

Proporciona instrucciones de actualización y mitigación para la vulnerabilidad de Apache Log4j CVE-2021-44228 en productos Remote Syslog, incluyendo comprobaciones de versión y cambios de configuración para Elasticsearch.

Ver Repositorio
1hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

RS4LOGJ-CVE-2021-44228

Vulnerabilidad de Apache Log4j - CVE-2021-44228 instrucciones para Remote Syslog:

Remote Syslog utiliza el módulo de Elasticsearch para guardar los registros.

Productos afectados:

  • RSv2
  • RSE
  • RSX

RSC no está afectado.

Comprobación:

Comprobar la versión:

root@kitploit:~
curl -XGET 'http://localhost:9200'

Salida:

root@kitploit:~
"number" : "7.16.2"

o

root@kitploit:~
"number" : "6.8.22"

Documento oficial de Elasticsearch:

root@kitploit:~
https://www.elastic.co/blog/new-elasticsearch-and-logstash-releases-upgrade-apache-log4j2

Todas las versiones inferiores a: 7.16.2 o 6.8.22 son vulnerables. Si la versión es superior, no hay problema y no se necesita ninguna acción.

Instrucciones de actualización a Elasticsearch 7.16.2 o 6.8.22:

  1. En caso de una máquina virtual, crear una instantánea
  2. Ejecutar la actualización:
root@kitploit:~
sudo apt update && sudo apt upgrade

!!Por favor, compruebe si se va a instalar la versión recomendada o una superior!!

Mitigación sin actualización:

Editar:

root@kitploit:~
nano /etc/elasticsearch/jvm.options

Añadir:

root@kitploit:~
-Dlog4j2.formatMsgNoLookups=true

Reiniciar el servicio de elasticsearch:

root@kitploit:~
service elasticsearch restart
Descargar herramienta