Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2021-44228-workaround-buildpack — Buildpack fournissant une solution de contournement pour CVE-2021-44228 (exploit RCE Log4j) | Kitploit
Outils/GitHubGitHub/alexandreroman/cve-2021-44228-workaround-buildpack
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité CloudDevSecOpsApprentissage et ÉducationArchived
GitHubalexandreroman/cve-2021-44228-workaround-buildpack

cve-2021-44228-workaround-buildpack

Buildpack fournissant une solution de contournement pour CVE-2021-44228 (exploit RCE Log4j)

Voir le dépôt
35il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Contournement pour CVE-2021-44228 (exploit RCE Log4j) en tant que buildpack

Ce projet montre comment créer un buildpack CNCF comme contournement pour CVE-2021-44228, un exploit Log4j qui permet l'exécution de code à distance.

En utilisant ce buildpack, vous pouvez appliquer un contournement pour cet exploit pour toutes les applications Java. Le contournement désactive simplement le formatage des logs via la propriété système JVM log4j2.formatMsgNoLookups avec la valeur true.

En tant que correctif à long terme, vous devriez mettre à jour vos applications avec Log4j 2.15.0+.

N'utilisez pas ce projet pour des charges de production : il est uniquement à des fins éducatives !

Comment l'utiliser ?

Incluez ce buildpack lors de la construction de votre application Java :

root@kitploit:~
pack build myrepo/myapp -b ghcr.io/alexandreroman/cve-2021-44228-workaround-buildpack -b paketo-buildpacks/java

Ce dépôt inclut une application Java simple utilisant Log4j (incluant l'exploit RCE). Construisez cette application avec le buildpack :

root@kitploit:~
pack build myrepo/myapp -p app -b ghcr.io/alexandreroman/cve-2021-44228-workaround-buildpack -b paketo-buildpacks/java

Vous pouvez maintenant exécuter cette application :

root@kitploit:~
docker run --rm -p 8080:8080 myrepo/myapp
...
2021-12-10 18:58:03.234  INFO 77965 --- [           main] f.a.c.Application                        : Is Log4j2 workaround for CVE-2021-44228 enabled? true

Lorsque vous utilisez kpack pour construire des images conteneur dans votre cluster Kubernetes, vous devez appliquer les étapes suivantes :

  1. Ajoutez le buildpack ghcr.io/alexandreroman/cve-2021-44228-workaround-buildpack à votre ClusterStore
  2. Utilisez le buildpack dans votre ClusterBuilder ou Builder

Lorsque vous utilisez VMware Tanzu Build Service, vous pouvez utiliser ces commandes pour ajouter le buildpack à votre ClusterStore :

root@kitploit:~
kp clusterstore add default -b ghcr.io/alexandreroman/cve-2021-44228-workaround-buildpack

Ajoutez ensuite le buildpack à votre builder avec Tanzu Build Service :

root@kitploit:~
kp clusterbuilder patch mybuilder -b tanzu-buildpacks/java -b alexandreroman/cve-2021-44228-workaround-buildpack

Toutes les images conteneur référençant votre builder seront alors reconstruites, incluant le contournement pour l'exploit RCE Log4j.

Profitez-en !

Contribuer

Les contributions sont toujours les bienvenues !

N'hésitez pas à ouvrir des issues et à envoyer des PR.

Licence

Copyright © 2021 VMware, Inc. ou ses filiales.

Ce projet est sous licence Apache Software License version 2.0.

Télécharger l’outil