Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2021-44228-qingteng-patch — Ferramenta de hotpatch para CVE-2021-44228 (Log4Shell) que utiliza a API de Instrumentação JVM para corrigir JndiLookup::lookup() em processos Java em execução sem reinicialização. Suporta JDK 6–11 e Windows. | Kitploit
Ferramentas/GitHubGitHub/qingtengyun/cve-2021-44228-qingteng-patch
Análise de VulnerabilidadesExploraçãoResposta a Incidentes
GitHubqingtengyun/cve-2021-44228-qingteng-patch

cve-2021-44228-qingteng-patch

Ferramenta de hotpatch para CVE-2021-44228 (Log4Shell) que utiliza a API de Instrumentação JVM para corrigir JndiLookup::lookup() em processos Java em execução sem reinicialização. Suporta JDK 6–11 e Windows.

Ver Repositório
921há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Qingteng log4j2-patch

https://github.com/qingtengyun/cve-2021-44228-qingteng-patch

Corrige o CVE-2021-44228 do log4j2, usando a Instrumentation API fornecida pela JVM para alterar o bytecode existente carregado na JVM.
Sem reiniciar o processo Java, modifica o método lookup da classe org.apache.logging.log4j.core.lookup.JndiLookup para retornar fixamente Patched JndiLookup::lookup().

Baseou-se simplesmente em https://github.com/corretto/hotpatch-for-apache-log4j2 para modificações e melhorias, suporta versões do JDK 6, 7, 8, 9, 10, 11, suporta Windows
jattach e jattach.exe são de https://github.com/apangin/jattach, pode comparar com o GitHub.

Se não confiar na ferramenta pré-construída baixada, pode baixar o código e executar build.sh para empacotar e substituir.
O resultado do empacotamento do build.sh está no diretório build/cve-2021-44228-qingteng-patch

Método de uso

Linux:

root@kitploit:~
./attach.sh $pid
./attach.sh

./attach.sh sem pid usará jps para listar todos os processos Java nesta máquina, depois insira o número da linha para selecionar o processo para injeção e correção, inserir all injetará em todos os processos Java listados Pode inserir vários, separados por espaço.

Windows:
Clique duas vezes em attach.bat, depois insira o pid do processo Java
Ou passe o pid na linha de comando cmd, por exemplo attach.bat pid

Exemplo

root@kitploit:~
$ ./attach.sh 438625
/data/qingteng/cve-2021-44228-qingteng-patch
will patch pid: 438625
/data/qingteng/cve-2021-44228-qingteng-patch/jattach 438625 load instrument false /data/qingteng/cve-2021-44228-qingteng-patch/qt-log4j-agent.jar=/data/qingteng/cve-2021-44228-qingteng-patch/qt-log4j-patch.jar
Connected to remote JVM
JVM response code = 0
0

O retorno no final

root@kitploit:~
JVM response code = 0
0

indica sucesso na injeção. Caso contrário, é falha.

Notas importantes

  1. Se ocorrer o seguinte erro
root@kitploit:~
Could not start attach mechanism: No such file or directory

As possíveis causas são:

  1. A VM executou com o parâmetro -XX:+DisableAttachMechanism, indicando que o Attach está desabilitado.

  2. O arquivo socket /tmp/.java_pid$pid foi criado e depois deletado, impossibilitando o Attach, não é possível usar este método.

  3. É necessário ser o mesmo usuário que está executando o processo Java. Se o usuário em execução tiver login proibido, pode usar root para executar su, lembrando de substituir pid_username e pid

root@kitploit:~
su -l -s /bin/bash -c "$(pwd)/attach.sh pid" pid_username
Baixar ferramenta