Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2021-44228-qingteng-patch — Hotpatch инструмент для CVE-2021-44228 (Log4Shell), который использует JVM Instrumentation API для исправления JndiLookup::lookup() в работающих Java-процессах без перезапуска. Поддерживает JDK 6–11 и Windows. | Kitploit
Инструменты/GitHubGitHub/qingtengyun/cve-2021-44228-qingteng-patch
Анализ уязвимостейЭксплуатацияРеагирование на Инциденты
GitHubqingtengyun/cve-2021-44228-qingteng-patch

cve-2021-44228-qingteng-patch

Hotpatch инструмент для CVE-2021-44228 (Log4Shell), который использует JVM Instrumentation API для исправления JndiLookup::lookup() в работающих Java-процессах без перезапуска. Поддерживает JDK 6–11 и Windows.

Репозиторий
9214 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Qingteng log4j2-patch

https://github.com/qingtengyun/cve-2021-44228-qingteng-patch

Исправление уязвимости CVE-2021-44228 в log4j2 с использованием Instrumentation API, предоставляемого JVM, для изменения существующего байт-кода, загруженного в JVM. Без перезапуска Java-процесса модифицирует метод lookup класса org.apache.logging.log4j.core.lookup.JndiLookup, всегда возвращая Patched JndiLookup::lookup().

Простая модификация и улучшение на основе https://github.com/corretto/hotpatch-for-apache-log4j2, поддерживает версии JDK 6, 7, 8, 9, 10, 11, поддерживает Windows. jattach и jattach.exe взяты из https://github.com/apangin/jattach, их можно сравнить с GitHub.

Если вы не доверяете готовой собранной утилите, скачайте исходный код и выполните build.sh для пересборки и замены. Результат сборки build.sh находится в каталоге build/cve-2021-44228-qingteng-patch

Использование

Linux:

root@kitploit:~
./attach.sh $pid
./attach.sh

./attach.sh без pid использует jps для вывода списка всех Java-процессов на этой машине, затем введите номер строки, чтобы выбрать процесс для внедрения исправления. Ввод all внедрит исправление во все перечисленные Java-процессы. Можно ввести несколько PID через пробел.

Windows: Дважды щёлкните attach.bat, затем введите PID Java-процесса. Или передайте PID в командной строке cmd, например: attach.bat pid

Пример

root@kitploit:~
$ ./attach.sh 438625
/data/qingteng/cve-2021-44228-qingteng-patch
will patch pid: 438625
/data/qingteng/cve-2021-44228-qingteng-patch/jattach 438625 load instrument false /data/qingteng/cve-2021-44228-qingteng-patch/qt-log4j-agent.jar=/data/qingteng/cve-2021-44228-qingteng-patch/qt-log4j-patch.jar
Connected to remote JVM
JVM response code = 0
0

Вывод в конце:

root@kitploit:~
JVM response code = 0
0

означает успешное внедрение. Иначе — неудача.

Примечания

  1. Если возникает следующая ошибка:
root@kitploit:~
Could not start attach mechanism: No such file or directory

Возможные причины:

    1. VM запущена с параметром -XX:+DisableAttachMechanism — это означает, что Attach отключён.
    1. Файл сокета /tmp/.java_pid$pid был создан, а затем удалён. Attach невозможен, этот метод не работает.
  1. Необходимо запускать от того же пользователя, что и Java-процесс. Если пользователь, под которым запущен процесс, запрещён для входа, можно использовать root с su, заменив pid_username и pid:
root@kitploit:~
su -l -s /bin/bash -c "$(pwd)/attach.sh pid" pid_username
Скачать инструмент