Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vcenter-log4j — VMware vCenter log4j भेद्यता CVE-2021-44228 के लिए आधिकारिक समाधान लागू करने की स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/blake-fm/vcenter-log4j
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता विश्लेषणस्क्रिप्टिंग और स्वचालनगलत कॉन्फ़िगरेशनघटना प्रतिक्रिया
GitHubblake-fm/vcenter-log4j

vcenter-log4j

VMware vCenter log4j भेद्यता CVE-2021-44228 के लिए आधिकारिक समाधान लागू करने की स्क्रिप्ट

रिपॉजिटरी देखें
1764 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

VMware vCenter log4j समाधान

VMware vCenter log4j भेद्यता CVE-2021-44228 के लिए समाधान स्क्रिप्ट, VMware KB लेख के अनुसार।

2021-12-13 02:09 UTC - सुरक्षित टोकन और पहचान प्रबंधन सेवाएँ जोड़ी गईं

2021-12-13 12:46 UTC - 6.5 के लिए PSC क्लाइंट जोड़ा गया - नीचे देखें

VMware ने KB लेख से जुड़ी एक पायथन स्क्रिप्ट जारी की है। उनके संस्करण के साथ प्रारंभिक समस्याएँ हल हो गई लगती हैं।

त्वरित और गंदा

  • vCenter पर SSH करें
  • shell चलाएँ
  • स्क्रिप्ट की पूरी सामग्री को पेस्ट करें
  • cve टाइप करें, टैब दबाएँ, एंटर दबाएँ

और आपका काम हो गया।

यह क्या करता है

  • स्वचालित रूप से संस्करण और आवश्यक चरणों का पता लगाता है
  • मौजूदा फ़ाइलों का .bak फ़ाइलों में बैकअप लेता है
  • VMware द्वारा अनुशंसित समाधान लागू करता है
  • पहले से लागू किसी भी चरण को छोड़ देता है
  • जैसे-जैसे आगे बढ़ता है स्थिति रिपोर्ट करता है
  • अंत में एक सारांश प्रदान करता है - सत्यापन KB चरणों की तुलना में अधिक सटीक/विस्तृत है

यदि आपको त्वरित और गंदा पसंद नहीं है..

समाधान लागू करें और सत्यापित करें

root@kitploit:~
cve-workaround

केवल सत्यापन चलाएँ

root@kitploit:~
cve-workaround -v

वापस रोल करें - बहुत बुनियादी, .bak फ़ाइलों को पैच की गई फ़ाइलों पर कॉपी करता है, सेवाओं को पुनरारंभ करता है, और स्थिति संदेश प्रिंट करता है।

root@kitploit:~
cve-workaround -rollback

6.5 के लिए PSC क्लाइंट सेवा - reddit पर Power-Wagon को सत्यापित करने के लिए धन्यवाद

root@kitploit:~
cve-workaround -sprayandpray65

नोट्स

संस्करण का पता लगाता है और प्रासंगिक समाधान लागू करता है। प्रति समाधान चरण को छोड़ता है और रिपोर्ट करता है, यदि उसे लगता है कि वह समाधान लागू हो चुका है (पुनः निष्पादित करना सुरक्षित है)।

सेवाएँ शुरू नहीं हो रही हैं / अनुमति सुधार

अपने स्वयं के परीक्षण के दौरान - लागू करना, वापस रोल करना, बार-बार लागू करना - मुझे 6.7 पर अनुमतियों के साथ कुछ समस्याएँ आईं, जिसने कुछ vCenter सेवाओं को शुरू होने से रोका (और मुझे अभी भी कोई वास्तविक त्रुटि संदेश लॉग होने का कोई सबूत नहीं मिल रहा है)। यदि आपको समान व्यवहार का अनुभव होता है, तो यह वह हथौड़ा है जिसका उपयोग मैं चीजों को ठीक करने के लिए कर रहा हूँ।

root@kitploit:~
chmod 754 /usr/lib/vmware-vmon/java-wrapper-vmon
chown root:cis /usr/lib/vmware-vmon/java-wrapper-vmon
chmod 644 /usr/lib/vmware-updatemgr/bin/jetty/start.ini
chown updatemgr:updatemgr /usr/lib/vmware-updatemgr/bin/jetty/start.ini
chmod 440 /usr/lib/vmware/common-jars/log4j-core-2.8.2.jar
chown root:cis /usr/lib/vmware/common-jars/log4j-core-2.8.2.jar
chmod 755 /usr/lib/vmware-cm/lib/log4j-core.jar
chown cm:cis /usr/lib/vmware-cm/lib/log4j-core.jar

किसी भी बग/समस्या को सुनकर खुशी होगी।

टूल डाउनलोड करें