Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RS4LOGJ-CVE-2021-44228 — Fornece instruções de atualização e mitigação para a vulnerabilidade do Apache Log4j CVE-2021-44228 em produtos Remote Syslog, incluindo verificações de versão e alterações de configuração para o Elasticsearch. | Kitploit
Ferramentas/GitHubGitHub/atlassion/rs4logj-cve-2021-44228
Segurança de Infraestrutura em NuvemAnálise de VulnerabilidadesAuditoria de ConfiguraçãoDevSecOpsAnálise de Logs
GitHubatlassion/rs4logj-cve-2021-44228

RS4LOGJ-CVE-2021-44228

Fornece instruções de atualização e mitigação para a vulnerabilidade do Apache Log4j CVE-2021-44228 em produtos Remote Syslog, incluindo verificações de versão e alterações de configuração para o Elasticsearch.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
1há 4 anosAinda não revisado
Compartilhar

RS4LOGJ-CVE-2021-44228

Vulnerabilidade do Apache Log4j - CVE-2021-44228 instruções para Remote Syslog:

O Remote Syslog utiliza o módulo Elasticsearch para salvar os logs.

Produtos afetados:

  • RSv2
  • RSE
  • RSX

O RSC não é afetado.

Verificação:

Verifique a versão:

root@kitploit:~
curl -XGET 'http://localhost:9200'

Saída:

root@kitploit:~
"number" : "7.16.2"

ou

root@kitploit:~
"number" : "6.8.22"

Documento oficial do Elasticsearch:

root@kitploit:~
https://www.elastic.co/blog/new-elasticsearch-and-logstash-releases-upgrade-apache-log4j2

Todas as versões abaixo de: 7.16.2 ou 6.8.22 são vulneráveis. Se a versão for superior, você está seguro e nenhuma ação é necessária.

Instruções de atualização para Elasticsearch 7.16.2 ou 6.8.22:

  1. No caso de uma máquina virtual, crie um snapshot
  2. Execute a atualização:
root@kitploit:~
sudo apt update && sudo apt upgrade

!!Por favor, verifique se a versão recomendada ou superior será instalada!!

Mitigação sem atualização:

Edite:

root@kitploit:~
nano /etc/elasticsearch/jvm.options

Adicione:

root@kitploit:~
-Dlog4j2.formatMsgNoLookups=true

Reinicie o serviço do elasticsearch:

root@kitploit:~
service elasticsearch restart
Baixar ferramenta