Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vcenter-log4j — Script para aplicar o workaround oficial para a vulnerabilidade log4j do VMware vCenter CVE-2021-44228 | Kitploit
Ferramentas/GitHubGitHub/blake-fm/vcenter-log4j
Segurança de Infraestrutura em NuvemAnálise de VulnerabilidadesScripting e AutomaçãoConfiguração IncorretaResposta a Incidentes
GitHubblake-fm/vcenter-log4j

vcenter-log4j

Script para aplicar o workaround oficial para a vulnerabilidade log4j do VMware vCenter CVE-2021-44228

Ver Repositório
17647há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Solução alternativa para log4j do VMware vCenter

Script para contornar a vulnerabilidade log4j do VMware vCenter CVE-2021-44228, conforme o artigo da KB da VMware.

2021-12-13 02:09 UTC - Adicionados serviços de Token Seguro & Gerenciamento de Identidade

2021-12-13 12:46 UTC - Adicionado cliente PSC para 6.5 - veja abaixo

A VMware lançou um script Python vinculado no artigo da KB. Os problemas iniciais de adaptação com a versão deles parecem ter sido resolvidos.

Rápido e sujo

  • SSH para o vCenter
  • Execute shell
  • Cole todo o conteúdo do script
  • Digite cve, pressione tab, enter

E pronto.

O que faz

  • Detecta automaticamente a versão e as etapas necessárias
  • Faz backup dos arquivos existentes para arquivos .bak
  • Aplica as soluções alternativas recomendadas pela VMware
  • Pula qualquer etapa que já tenha sido aplicada
  • Relata o status à medida que avança
  • Fornece um resumo no final - a verificação é mais precisa / granular do que as etapas da KB

Se você não gosta de rápido e sujo..

Aplicar soluções alternativas e verificar

root@kitploit:~
cve-workaround

Executar apenas a verificação

root@kitploit:~
cve-workaround -v

Rollback - muito básico, copia os arquivos .bak sobre os arquivos corrigidos, reinicia os serviços e exibe mensagens de status.

root@kitploit:~
cve-workaround -rollback

Serviço de cliente PSC para 6.5 - agradecimentos a Power-Wagon no reddit por verificar

root@kitploit:~
cve-workaround -sprayandpray65

Notas

Detecta a versão e aplica as soluções alternativas relevantes. Pula e relata por etapa da solução alternativa, se achar que essa solução alternativa já foi aplicada (seguro reexecutar).

Serviços não iniciando / correção de permissões

Durante meus próprios testes - aplicar, rollback, re-re-re-aplicar - encontrei alguns problemas com permissões no 6.7, que impediram alguns serviços do vCenter de iniciar (e ainda não consigo encontrar evidências de uma mensagem de erro real sendo registrada). Caso você experimente comportamento semelhante, este é o martelo que venho usando para colocar as coisas no lugar.

root@kitploit:~
chmod 754 /usr/lib/vmware-vmon/java-wrapper-vmon
chown root:cis /usr/lib/vmware-vmon/java-wrapper-vmon
chmod 644 /usr/lib/vmware-updatemgr/bin/jetty/start.ini
chown updatemgr:updatemgr /usr/lib/vmware-updatemgr/bin/jetty/start.ini
chmod 440 /usr/lib/vmware/common-jars/log4j-core-2.8.2.jar
chown root:cis /usr/lib/vmware/common-jars/log4j-core-2.8.2.jar
chmod 755 /usr/lib/vmware-cm/lib/log4j-core.jar
chown cm:cis /usr/lib/vmware-cm/lib/log4j-core.jar

Fico feliz em ouvir sobre quaisquer bugs / problemas.

Baixar ferramenta