Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2021-44228-qingteng-patch — यह CVE-2021-44228 (Log4Shell) के लिए हॉटपैच टूल है जो JVM इंस्ट्रुमेंटेशन API का उपयोग करके चल रहे Java प्रक्रियाओं में बिना रीस्टार्ट किए JndiLookup::lookup() को ठीक करता है। JDK 6–11 और Windows को सपोर्ट करता है। | Kitploit
उपकरण/GitHubGitHub/qingtengyun/cve-2021-44228-qingteng-patch
भेद्यता विश्लेषणशोषणघटना प्रतिक्रिया
GitHubqingtengyun/cve-2021-44228-qingteng-patch

cve-2021-44228-qingteng-patch

यह CVE-2021-44228 (Log4Shell) के लिए हॉटपैच टूल है जो JVM इंस्ट्रुमेंटेशन API का उपयोग करके चल रहे Java प्रक्रियाओं में बिना रीस्टार्ट किए JndiLookup::lookup() को ठीक करता है। JDK 6–11 और Windows को सपोर्ट करता है।

रिपॉजिटरी देखें
92134 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

青藤 log4j2-patch

https://github.com/qingtengyun/cve-2021-44228-qingteng-patch

log4j2 के CVE-2021-44228 को ठीक करता है, JVM द्वारा प्रदान किए गए Instrumentation API का उपयोग करके JVM में लोड किए गए मौजूदा बाइटकोड को संशोधित करता है।
जावा प्रक्रिया को पुनरारंभ किए बिना, org.apache.logging.log4j.core.lookup.JndiLookup वर्ग की lookup विधि को संशोधित करता है, हमेशा Patched JndiLookup::lookup() लौटाता है।

सरल रूप से https://github.com/corretto/hotpatch-for-apache-log4j2 को संदर्भित किया गया और संशोधित किया गया, JDK संस्करण 6, 7, 8, 9, 10, 11 का समर्थन करता है, विंडोज का समर्थन करता है
jattach और jattach.exe https://github.com/apangin/jattach से लिए गए हैं, github से तुलना की जा सकती है।

यदि डाउनलोड किए गए बिल्ड टूल के बारे में संदेह है, तो कोड डाउनलोड करें और स्वयं build.sh को निष्पादित करके पैकेज और बदलें।
build.sh का पैकेजिंग परिणाम build/cve-2021-44228-qingteng-patch निर्देशिका में स्थित होगा

उपयोग विधि

Linux:

./attach.sh $pid
./attach.sh

./attach.sh बिना pid के जावा प्रक्रियाओं को सूचीबद्ध करने के लिए jps का उपयोग करेगा, फिर पंक्ति संख्या दर्ज करके प्रक्रिया का चयन करें इंजेक्शन की मरम्मत के लिए, all दर्ज करने पर सभी सूचीबद्ध जावा प्रक्रियाओं को इंजेक्ट करेगा।
कई दर्ज किए जा सकते हैं, रिक्त स्थान से अलग।

Windows:
attach.bat पर डबल-क्लिक करें, फिर जावा प्रक्रिया pid दर्ज करें
या cmd कमांड लाइन में pid भेजें, उदाहरण के लिए attach.bat pid

उदाहरण

$ ./attach.sh 438625
/data/qingteng/cve-2021-44228-qingteng-patch
will patch pid: 438625
/data/qingteng/cve-2021-44228-qingteng-patch/jattach 438625 load instrument false /data/qingteng/cve-2021-44228-qingteng-patch/qt-log4j-agent.jar=/data/qingteng/cve-2021-44228-qingteng-patch/qt-log4j-patch.jar
Connected to remote JVM
JVM response code = 0
0

अंत में

JVM response code = 0
0

वापस आने पर इंजेक्शन सफल होता है। अन्यथा विफल होता है।

सावधानियाँ

एक, यदि निम्न त्रुटि होती है

Could not start attach mechanism: No such file or directory

संभावित कारण हैं

  1. VM निम्न पैरामीटर के साथ चल रहा है -XX:+DisableAttachMechanism, जिसका अर्थ है Attach अक्षम है।
  2. /tmp/.java_pid$pid सॉकेट फ़ाइल बनाई गई थी लेकिन हटा दी गई है, Attach असंभव है, इस विधि का उपयोग नहीं किया जा सकता।

दूसरा, जावा प्रक्रिया चलाने वाले उपयोगकर्ता के समान उपयोगकर्ता होना चाहिए। यदि चलाने वाला उपयोगकर्ता लॉगिन अक्षम है, तो root उपयोगकर्ता su के साथ निष्पादित कर सकता है, कृपया pid_username और pid को बदलें

su -l -s /bin/bash -c "$(pwd)/attach.sh pid" pid_username
टूल डाउनलोड करें