Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vcenter-log4j — Script para aplicar la solución oficial para la vulnerabilidad log4j de VMware vCenter CVE-2021-44228 | Kitploit
Herramientas/GitHubGitHub/blake-fm/vcenter-log4j
Seguridad de Infraestructura en la NubeAnálisis de VulnerabilidadesScripting y AutomatizaciónMala ConfiguraciónRespuesta a Incidentes
GitHubblake-fm/vcenter-log4j

vcenter-log4j

Script para aplicar la solución oficial para la vulnerabilidad log4j de VMware vCenter CVE-2021-44228

Ver Repositorio
17647hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Solución para VMware vCenter log4j

Script para solucionar la vulnerabilidad log4j de VMware vCenter CVE-2021-44228, según el artículo de KB de VMware.

2021-12-13 02:09 UTC - Añadido servicios de Token Seguro y Gestión de Identidad

2021-12-13 12:46 UTC - Añadido PSC Client para 6.5 - ver abajo

VMware ha lanzado un script de python vinculado en el artículo de KB. Los problemas iniciales con su versión parecen haberse resuelto.

Rápido y sucio

  • Haz SSH a vCenter
  • Ejecuta shell
  • Pega todo el contenido del script
  • Escribe cve, pulsa tab, enter

Y ya está.

Qué hace

  • Detecta automáticamente la versión y los pasos necesarios
  • Realiza copias de seguridad de los archivos existentes como archivos .bak
  • Aplica las soluciones recomendadas por VMware
  • Omite cualquier paso que ya se haya aplicado
  • Informa del estado a medida que avanza
  • Proporciona un resumen al final: la verificación es más precisa/detallada que los pasos de KB

Si no te gusta lo rápido y sucio..

Aplicar soluciones y verificar

root@kitploit:~
cve-workaround

Ejecutar solo verificación

root@kitploit:~
cve-workaround -v

Rollback - muy básico, copia los archivos .bak sobre los archivos parcheados, reinicia los servicios e imprime mensajes de estado.

root@kitploit:~
cve-workaround -rollback

Servicio de Cliente PSC para 6.5 - gracias a Power-Wagon en reddit por verificar

root@kitploit:~
cve-workaround -sprayandpray65

Notas

Detecta la versión y aplica las soluciones relevantes. Omite e informa por paso de solución, si cree que esa solución ya se ha aplicado (seguro de re-ejecutar).

Servicios que no inician / arreglo de permisos

Durante mi propia prueba (aplicar, rollback, re-re-re-aplicar) me encontré con algunos problemas de permisos en 6.7, que impidieron que algunos servicios de vCenter se iniciaran (y todavía no encuentro evidencia de que se haya registrado un mensaje de error real). Si experimentas un comportamiento similar, este es el martillo que he estado usando para forzar las cosas.

root@kitploit:~
chmod 754 /usr/lib/vmware-vmon/java-wrapper-vmon
chown root:cis /usr/lib/vmware-vmon/java-wrapper-vmon
chmod 644 /usr/lib/vmware-updatemgr/bin/jetty/start.ini
chown updatemgr:updatemgr /usr/lib/vmware-updatemgr/bin/jetty/start.ini
chmod 440 /usr/lib/vmware/common-jars/log4j-core-2.8.2.jar
chown root:cis /usr/lib/vmware/common-jars/log4j-core-2.8.2.jar
chmod 755 /usr/lib/vmware-cm/lib/log4j-core.jar
chown cm:cis /usr/lib/vmware-cm/lib/log4j-core.jar

Feliz de escuchar cualquier error / problema.

Descargar herramienta