Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/simonis/log4jpatch
Analyse des VulnérabilitésExploitationRéponse aux IncidentsArchived
GitHubsimonis/log4jpatch

Log4jPatch

Déploie un agent pour corriger CVE-2021-44228 (vulnérabilité Log4j RCE) dans un processus JVM en cours d'exécution

Voir le dépôt
108112il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

-- Ce dépôt a été archivé --

Le développement ultérieur de cet outil se poursuivra sur corretto/hotpatch-for-apache-log4j2.

Merci d'avoir partagé, commenté, testé et contribué à ce projet !

Log4jPatch

Il s'agit d'une POC d'un outil simple qui injecte un agent Java dans un processus JVM en cours d'exécution. L'agent corrigera la méthode lookup() de toutes les instances chargées de org.apache.logging.log4j.core.lookup.JndiLookup pour retourner inconditionnellement la chaîne "Patched JndiLookup::lookup()". Cela devrait corriger la vulnérabilité d'exécution de code à distance CVE-2021-44228 dans Log4j sans redémarrer le processus Java.

Cet outil n'a été testé pour l'instant qu'avec JDK 8 et 11 !

Avertissement : ce code est fourni dans l'espoir qu'il sera utile, mais sans aucune garantie !

Construction

JDK 8

root@kitploit:~
javac -XDignore.symbol.file=true -cp <java-home>/lib/tools.jar Log4jPatch.java

JDK 11

root@kitploit:~
javac --add-exports java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED Log4jPatch.java

Exécution

JDK 8

root@kitploit:~
java -cp .:<java-home>/lib/tools.jar Log4jPatch <java-pid>

JDK 11

root@kitploit:~
java Log4jPatch <java-pid>

Problèmes connus

Si vous obtenez une erreur comme :

root@kitploit:~
Exception in thread "main" com.sun.tools.attach.AttachNotSupportedException: The VM does not support the attach mechanism
	at jdk.attach/sun.tools.attach.HotSpotAttachProvider.testAttachable(HotSpotAttachProvider.java:153)
	at jdk.attach/sun.tools.attach.AttachProviderImpl.attachVirtualMachine(AttachProviderImpl.java:56)
	at jdk.attach/com.sun.tools.attach.VirtualMachine.attach(VirtualMachine.java:207)
	at Log4jPatch.loadInstrumentationAgent(Log4jPatch.java:115)
	at Log4jPatch.main(Log4jPatch.java:139)

cela signifie que votre JVM refuse toute aide parce qu'elle s'exécute avec -XX:+DisableAttachMechanism.

Télécharger l’outil