Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RS4LOGJ-CVE-2021-44228 — Fournit des instructions de mise à niveau et d'atténuation pour la vulnérabilité Apache Log4j CVE-2021-44228 dans les produits Remote Syslog, y compris les vérifications de version et les modifications de configuration pour Elasticsearch. | Kitploit
Outils/GitHubGitHub/atlassion/rs4logj-cve-2021-44228
Sécurité de l'Infrastructure CloudAnalyse des VulnérabilitésAudit de ConfigurationDevSecOpsAnalyse de Journaux
GitHubatlassion/rs4logj-cve-2021-44228

RS4LOGJ-CVE-2021-44228

Fournit des instructions de mise à niveau et d'atténuation pour la vulnérabilité Apache Log4j CVE-2021-44228 dans les produits Remote Syslog, y compris les vérifications de version et les modifications de configuration pour Elasticsearch.

Voir le dépôt
1il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RS4LOGJ-CVE-2021-44228

Vulnérabilité Apache Log4j - CVE-2021-44228 instructions pour Remote Syslog :

Remote Syslog utilise le module Elasticsearch pour enregistrer les journaux.

Produits concernés :

  • RSv2
  • RSE
  • RSX

RSC n'est pas concerné.

Vérification :

Vérifier la version :

root@kitploit:~
curl -XGET 'http://localhost:9200'

Sortie :

root@kitploit:~
"number" : "7.16.2"

ou

root@kitploit:~
"number" : "6.8.22"

Document officiel Elasticsearch :

root@kitploit:~
https://www.elastic.co/blog/new-elasticsearch-and-logstash-releases-upgrade-apache-log4j2

Toutes les versions inférieures à : 7.16.2 ou 6.8.22 sont vulnérables. Si la version est supérieure, vous êtes en règle et aucune action n'est nécessaire.

Instructions de mise à niveau vers Elasticsearch 7.16.2 ou 6.8.22 :

  1. En cas de machine virtuelle, créez un instantané
  2. Exécutez la mise à niveau :
root@kitploit:~
sudo apt update && sudo apt upgrade

!!Veuillez vérifier que la version recommandée ou une version supérieure va être installée!!

Atténuation sans mise à niveau :

Modifier :

root@kitploit:~
nano /etc/elasticsearch/jvm.options

Ajouter :

root@kitploit:~
-Dlog4j2.formatMsgNoLookups=true

Redémarrer le service elasticsearch :

root@kitploit:~
service elasticsearch restart
Télécharger l’outil