Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RS4LOGJ-CVE-2021-44228 — Fornisce istruzioni di aggiornamento e mitigazione per la vulnerabilità Apache Log4j CVE-2021-44228 nei prodotti Remote Syslog, inclusi controlli delle versioni e modifiche di configurazione per Elasticsearch. | Kitploit
Strumenti/GitHubGitHub/atlassion/rs4logj-cve-2021-44228
Sicurezza dell'Infrastruttura CloudAnalisi delle VulnerabilitàAudit di ConfigurazioneDevSecOpsAnalisi dei Log
GitHubatlassion/rs4logj-cve-2021-44228

RS4LOGJ-CVE-2021-44228

Fornisce istruzioni di aggiornamento e mitigazione per la vulnerabilità Apache Log4j CVE-2021-44228 nei prodotti Remote Syslog, inclusi controlli delle versioni e modifiche di configurazione per Elasticsearch.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
14 anni faNon ancora revisionato
Condividi

RS4LOGJ-CVE-2021-44228

Vulnerabilità Apache Log4j - CVE-2021-44228 istruzioni per Remote Syslog:

Remote Syslog utilizza il modulo Elasticsearch per salvare i log.

Prodotti interessati:

  • RSv2
  • RSE
  • RSX

RSC non è interessato.

Verifica:

Controlla la versione:

root@kitploit:~
curl -XGET 'http://localhost:9200'

Output:

root@kitploit:~
"number" : "7.16.2"

oppure

root@kitploit:~
"number" : "6.8.22"

Documento ufficiale Elasticsearch:

root@kitploit:~
https://www.elastic.co/blog/new-elasticsearch-and-logstash-releases-upgrade-apache-log4j2

Tutte le versioni inferiori a: 7.16.2 o 6.8.22 sono vulnerabili. Se la versione è superiore sei a posto e non è necessaria alcuna azione.

Istruzioni per l'aggiornamento a Elasticsearch 7.16.2 o 6.8.22:

  1. In caso di macchina virtuale crea uno snapshot
  2. Esegui l'aggiornamento:
root@kitploit:~
sudo apt update && sudo apt upgrade

!!Verifica che la versione consigliata o superiore venga installata!!

Mitigazione senza aggiornamento:

Modifica:

root@kitploit:~
nano /etc/elasticsearch/jvm.options

Aggiungi:

root@kitploit:~
-Dlog4j2.formatMsgNoLookups=true

Riavvia il servizio elasticsearch:

root@kitploit:~
service elasticsearch restart
Scarica lo strumento