Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vcenter-log4j — Скрипт для применения официального обходного решения для уязвимости log4j в VMware vCenter CVE-2021-44228 | Kitploit
Инструменты/GitHubGitHub/blake-fm/vcenter-log4j
Безопасность облачной инфраструктурыАнализ уязвимостейСкриптинг и автоматизацияНеправильная КонфигурацияРеагирование на Инциденты
GitHubblake-fm/vcenter-log4j

vcenter-log4j

Скрипт для применения официального обходного решения для уязвимости log4j в VMware vCenter CVE-2021-44228

Репозиторий
1764 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

VMware vCenter log4j обходное решение

Скрипт для обхода уязвимости log4j в VMware vCenter CVE-2021-44228, в соответствии со статьёй VMware KB.

2021-12-13 02:09 UTC — Добавлены службы Secure Token и Identity Management

2021-12-13 12:46 UTC — Добавлен PSC Client для 6.5 — см. ниже

VMware выпустила python-скрипт, на который есть ссылка в статье KB. Первоначальные проблемы с их версией, похоже, уже устранены.

На скорую руку

  • Подключитесь по SSH к vCenter
  • Выполните shell
  • Вставьте полностью содержимое скрипта
  • Введите cve, нажмите Tab, Enter

И всё готово.

Что делает

  • Автоматически определяет версию и необходимые шаги
  • Создаёт резервные копии существующих файлов с расширением .bak
  • Применяет обходные меры, рекомендованные VMware
  • Пропускает шаги, которые уже применены
  • Сообщает о статусе по ходу выполнения
  • Выдаёт сводку в конце — проверка более точная / детальная, чем шаги из KB

Если вам не нравится «на скорую руку»..

Применить обходные меры и проверить

root@kitploit:~
cve-workaround

Только проверка

root@kitploit:~
cve-workaround -v

Откат — очень простой, копирует .bak-файлы поверх пропатченных, перезапускает службы и выводит сообщения о статусе.

root@kitploit:~
cve-workaround -rollback

Служба PSC Client для 6.5 — спасибо Power-Wagon на reddit за проверку

root@kitploit:~
cve-workaround -sprayandpray65

Примечания

Определяет версию и применяет соответствующие обходные меры. Пропускает и сообщает по каждому шагу обходной меры, если считает, что она уже применена (безопасно повторное выполнение).

Службы не запускаются / исправление прав доступа

Во время моего собственного тестирования — применение, откат, повторное-повторное-повторное применение — я столкнулся с некоторыми проблемами прав доступа на 6.7, из-за которых некоторые службы vCenter не запускались (и до сих пор не могу найти никаких свидетельств того, что в журнал записывается реальное сообщение об ошибке). Если вы столкнётесь с похожим поведением, вот молоток, которым я пользуюсь, чтобы привести всё в порядок.

root@kitploit:~
chmod 754 /usr/lib/vmware-vmon/java-wrapper-vmon
chown root:cis /usr/lib/vmware-vmon/java-wrapper-vmon
chmod 644 /usr/lib/vmware-updatemgr/bin/jetty/start.ini
chown updatemgr:updatemgr /usr/lib/vmware-updatemgr/bin/jetty/start.ini
chmod 440 /usr/lib/vmware/common-jars/log4j-core-2.8.2.jar
chown root:cis /usr/lib/vmware/common-jars/log4j-core-2.8.2.jar
chmod 755 /usr/lib/vmware-cm/lib/log4j-core.jar
chown cm:cis /usr/lib/vmware-cm/lib/log4j-core.jar

Буду рад услышать о любых ошибках / проблемах.

Скачать инструмент