Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Log4jPatch — Despliega un agente para corregir CVE-2021-44228 (Log4j RCE vulnerability) en un proceso JVM en ejecución | Kitploit
Herramientas/GitHubGitHub/simonis/log4jpatch
Análisis de VulnerabilidadesExplotaciónRespuesta a IncidentesArchived
GitHubsimonis/log4jpatch

Log4jPatch

Despliega un agente para corregir CVE-2021-44228 (Log4j RCE vulnerability) en un proceso JVM en ejecución

Ver Repositorio
10811hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

-- Este repositorio ha sido archivado --

El desarrollo posterior de esta herramienta continuará en corretto/hotpatch-for-apache-log4j2.

¡Gracias por compartir, comentar, probar y contribuir a este proyecto!

Log4jPatch

Esta es una POC de una herramienta simple que inyecta un agente Java en un proceso JVM en ejecución. El agente parcheará el método lookup() de todas las instancias cargadas de org.apache.logging.log4j.core.lookup.JndiLookup para devolver incondicionalmente la cadena "Patched JndiLookup::lookup()". Esto debería solucionar la vulnerabilidad de ejecución remota de código CVE-2021-44228 en Log4j sin necesidad de reiniciar el proceso Java.

Esto ha sido probado actualmente solo con JDK 8 y 11.

Descargo de responsabilidad: este código se proporciona con la esperanza de que sea útil, pero sin ninguna garantía.

Compilación

JDK 8

root@kitploit:~
javac -XDignore.symbol.file=true -cp <java-home>/lib/tools.jar Log4jPatch.java

JDK 11

root@kitploit:~
javac --add-exports java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED Log4jPatch.java

Ejecución

JDK 8

root@kitploit:~
java -cp .:<java-home>/lib/tools.jar Log4jPatch <java-pid>

JDK 11

root@kitploit:~
java Log4jPatch <java-pid>

Problemas conocidos

Si obtienes un error como:

root@kitploit:~
Exception in thread "main" com.sun.tools.attach.AttachNotSupportedException: The VM does not support the attach mechanism
	at jdk.attach/sun.tools.attach.HotSpotAttachProvider.testAttachable(HotSpotAttachProvider.java:153)
	at jdk.attach/sun.tools.attach.AttachProviderImpl.attachVirtualMachine(AttachProviderImpl.java:56)
	at jdk.attach/com.sun.tools.attach.VirtualMachine.attach(VirtualMachine.java:207)
	at Log4jPatch.loadInstrumentationAgent(Log4jPatch.java:115)
	at Log4jPatch.main(Log4jPatch.java:139)

esto significa que tu JVM está rechazando cualquier tipo de ayuda porque se está ejecutando con -XX:+DisableAttachMechanism.

Descargar herramienta