Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Log4jPatch — Implanta um agente para corrigir a CVE-2021-44228 (vulnerabilidade Log4j RCE) em um processo JVM em execução | Kitploit
Ferramentas/GitHubGitHub/simonis/log4jpatch
Análise de VulnerabilidadesExploraçãoResposta a IncidentesArchived
GitHubsimonis/log4jpatch

Log4jPatch

Implanta um agente para corrigir a CVE-2021-44228 (vulnerabilidade Log4j RCE) em um processo JVM em execução

Ver Repositório
108112há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

-- Este repositório foi arquivado --

O desenvolvimento adicional desta ferramenta continuará em corretto/hotpatch-for-apache-log4j2.

Obrigado por compartilhar, comentar, testar e contribuir para este projeto!

Log4jPatch

Esta é uma POC de uma ferramenta simples que injeta um agente Java em um processo JVM em execução. O agente corrigirá o método lookup() de todas as instâncias carregadas de org.apache.logging.log4j.core.lookup.JndiLookup para retornar incondicionalmente a string "Patched JndiLookup::lookup()". Isso deve corrigir a vulnerabilidade de execução remota de código CVE-2021-44228 no Log4j sem reiniciar o processo Java.

Isso foi testado atualmente apenas com JDK 8 e 11!

Aviso: este código é fornecido na esperança de que seja útil, mas sem nenhuma garantia!

Compilando

JDK 8

root@kitploit:~
javac -XDignore.symbol.file=true -cp <java-home>/lib/tools.jar Log4jPatch.java

JDK 11

root@kitploit:~
javac --add-exports java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED Log4jPatch.java

Executando

JDK 8

root@kitploit:~
java -cp .:<java-home>/lib/tools.jar Log4jPatch <java-pid>

JDK 11

root@kitploit:~
java Log4jPatch <java-pid>

Problemas conhecidos

Se você receber um erro como:

root@kitploit:~
Exception in thread "main" com.sun.tools.attach.AttachNotSupportedException: The VM does not support the attach mechanism
	at jdk.attach/sun.tools.attach.HotSpotAttachProvider.testAttachable(HotSpotAttachProvider.java:153)
	at jdk.attach/sun.tools.attach.AttachProviderImpl.attachVirtualMachine(AttachProviderImpl.java:56)
	at jdk.attach/com.sun.tools.attach.VirtualMachine.attach(VirtualMachine.java:207)
	at Log4jPatch.loadInstrumentationAgent(Log4jPatch.java:115)
	at Log4jPatch.main(Log4jPatch.java:139)

isso significa que sua JVM está recusando qualquer tipo de ajuda porque está sendo executada com -XX:+DisableAttachMechanism.

Baixar ferramenta