Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vcenter-log4j — Script per applicare la soluzione alternativa ufficiale per la vulnerabilità log4j di VMware vCenter CVE-2021-44228 | Kitploit
Strumenti/GitHubGitHub/blake-fm/vcenter-log4j
Sicurezza dell'Infrastruttura CloudAnalisi delle VulnerabilitàScripting e AutomazioneConfigurazione ErrataRisposta agli Incidenti
GitHubblake-fm/vcenter-log4j

vcenter-log4j

Script per applicare la soluzione alternativa ufficiale per la vulnerabilità log4j di VMware vCenter CVE-2021-44228

Vedi Repository
1764 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

VMware vCenter workaround log4j

Script per applicare la soluzione alternativa alla vulnerabilità log4j su VMware vCenter CVE-2021-44228, come indicato nell'articolo KB di VMware.

2021-12-13 02:09 UTC - Aggiunti servizi Secure Token e Identity Management

2021-12-13 12:46 UTC - Aggiunto PSC Client per 6.5 - vedi sotto

VMware ha rilasciato uno script Python collegato nell'articolo KB. I problemi iniziali con la loro versione sembrano essere stati risolti.

Veloce e sporco

  • Connettiti tramite SSH al vCenter
  • Esegui shell
  • Incolla l'intero contenuto dello script
  • Digita cve, premi Tab, Invio

E hai finito.

Cosa fa

  • Rileva automaticamente la versione e i passaggi necessari
  • Esegue il backup dei file esistenti in file .bak
  • Applica le soluzioni alternative raccomandate da VMware
  • Salta i passaggi già applicati
  • Segnala lo stato durante l'esecuzione
  • Fornisce un riepilogo alla fine - la verifica è più accurata/dettagliata rispetto ai passaggi KB

Se non ti piace il metodo veloce e sporco..

Applica le soluzioni alternative e verifica

root@kitploit:~
cve-workaround

Esegui solo la verifica

root@kitploit:~
cve-workaround -v

Rollback - molto basilare, copia i file .bak sopra i file patchati, riavvia i servizi e stampa messaggi di stato.

root@kitploit:~
cve-workaround -rollback

Servizio PSC Client per 6.5 - grazie a Power-Wagon su reddit per la verifica

root@kitploit:~
cve-workaround -sprayandpray65

Note

Rileva la versione e applica le soluzioni alternative pertinenti. Salta e segnala per ogni passaggio della soluzione alternativa, se ritiene che sia già stata applicata (sicuro da rieseguire).

Servizi che non si avviano / correzione permessi

Durante i miei test - applica, rollback, ri-ri-ri-applica - ho incontrato alcuni problemi con i permessi su 6.7, che hanno impedito l'avvio di alcuni servizi vCenter (e non riesco ancora a trovare traccia di alcun messaggio di errore effettivo registrato). Se dovessi riscontrare un comportamento simile, questo è il martello che ho usato per piegare le cose.

root@kitploit:~
chmod 754 /usr/lib/vmware-vmon/java-wrapper-vmon
chown root:cis /usr/lib/vmware-vmon/java-wrapper-vmon
chmod 644 /usr/lib/vmware-updatemgr/bin/jetty/start.ini
chown updatemgr:updatemgr /usr/lib/vmware-updatemgr/bin/jetty/start.ini
chmod 440 /usr/lib/vmware/common-jars/log4j-core-2.8.2.jar
chown root:cis /usr/lib/vmware/common-jars/log4j-core-2.8.2.jar
chmod 755 /usr/lib/vmware-cm/lib/log4j-core.jar
chown cm:cis /usr/lib/vmware-cm/lib/log4j-core.jar

Felice di ricevere eventuali bug/problemi.

Scarica lo strumento