Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RS4LOGJ-CVE-2021-44228 — Apache Log4j भेद्यता CVE-2021-44228 के लिए Remote Syslog उत्पादों में अपग्रेड और शमन निर्देश प्रदान करता है, जिसमें Elasticsearch के लिए संस्करण जाँच और कॉन्फ़िगरेशन परिवर्तन शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/atlassion/rs4logj-cve-2021-44228
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगDevSecOpsलॉग विश्लेषण
GitHubatlassion/rs4logj-cve-2021-44228

RS4LOGJ-CVE-2021-44228

Apache Log4j भेद्यता CVE-2021-44228 के लिए Remote Syslog उत्पादों में अपग्रेड और शमन निर्देश प्रदान करता है, जिसमें Elasticsearch के लिए संस्करण जाँच और कॉन्फ़िगरेशन परिवर्तन शामिल हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं
साझा करें

RS4LOGJ-CVE-2021-44228

Apache Log4j भेद्यता - रिमोट सिसलॉग के लिए CVE-2021-44228 निर्देश:

रिमोट सिसलॉग लॉगिंग सहेजने के लिए Elasticsearch मॉड्यूल का उपयोग करता है।

प्रभावित उत्पाद:

  • RSv2
  • RSE
  • RSX

RSC प्रभावित नहीं है।

जांच:

संस्करण जांचें:

root@kitploit:~
curl -XGET 'http://localhost:9200'

आउटपुट:

root@kitploit:~
"number" : "7.16.2"

या

root@kitploit:~
"number" : "6.8.22"

आधिकारिक Elasticsearch दस्तावेज़:

root@kitploit:~
https://www.elastic.co/blog/new-elasticsearch-and-logstash-releases-upgrade-apache-log4j2

7.16.2 या 6.8.22 से नीचे के सभी संस्करण भेद्य हैं। यदि संस्करण अधिक है तो आप सुरक्षित हैं और कोई कार्रवाई आवश्यक नहीं है।

Elasticsearch 7.16.2 या 6.8.22 में अपग्रेड करने के निर्देश:

  1. वर्चुअल मशीन के मामले में स्नैपशॉट बनाएं
  2. अपग्रेड चलाएं:
root@kitploit:~
sudo apt update && sudo apt upgrade

!!कृपया जांचें कि अनुशंसित संस्करण या उससे अधिक स्थापित होने वाला है!!

अपग्रेड के बिना शमन:

संपादित करें:

root@kitploit:~
nano /etc/elasticsearch/jvm.options

जोड़ें:

root@kitploit:~
-Dlog4j2.formatMsgNoLookups=true

Elasticsearch सेवा पुनः प्रारंभ करें:

root@kitploit:~
service elasticsearch restart
टूल डाउनलोड करें