Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2021-44228-workaround-buildpack — 提供针对CVE-2021-44228(Log4j RCE漏洞)的变通方案的构建包 | Kitploit
工具/GitHubGitHub/alexandreroman/cve-2021-44228-workaround-buildpack
漏洞分析漏洞利用Web应用程序漏洞利用云安全DevSecOps学习与教育Archived
GitHubalexandreroman/cve-2021-44228-workaround-buildpack

cve-2021-44228-workaround-buildpack

提供针对CVE-2021-44228(Log4j RCE漏洞)的变通方案的构建包

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
354年前尚未审核
分享

针对CVE-2021-44228(Log4j RCE漏洞)的变通方案——作为构建包

本项目展示了如何创建一个 CNCF 构建包 作为 CVE-2021-44228 的变通方案,该漏洞是一个导致远程代码执行的 Log4j 漏洞。

通过使用此构建包,你可以为所有 Java 应用应用此漏洞的变通方案。该方案通过将 JVM 系统属性 log4j2.formatMsgNoLookups 的值设置为 true 来禁用日志格式化。

作为长期修复,你应该将你的应用更新到 Log4j 2.15.0 或更高版本。

请不要将此项目用于生产环境:这仅用于教育目的!

如何使用?

在构建你的 Java 应用时包含此构建包:

root@kitploit:~
pack build myrepo/myapp -b ghcr.io/alexandreroman/cve-2021-44228-workaround-buildpack -b paketo-buildpacks/java

本仓库包含一个使用 Log4j(包含 RCE 漏洞)的简单 Java 应用。使用以下构建包构建此应用:

root@kitploit:~
pack build myrepo/myapp -p app -b ghcr.io/alexandreroman/cve-2021-44228-workaround-buildpack -b paketo-buildpacks/java

你现在可以运行此应用:

root@kitploit:~
docker run --rm -p 8080:8080 myrepo/myapp
...
2021-12-10 18:58:03.234  INFO 77965 --- [           main] f.a.c.Application                        : Is Log4j2 workaround for CVE-2021-44228 enabled? true

当使用 kpack 在 Kubernetes 集群内构建容器镜像时,你需要执行以下步骤:

  1. 将构建包 ghcr.io/alexandreroman/cve-2021-44228-workaround-buildpack 添加到你的 ClusterStore
  2. 在你的 ClusterBuilder 或 Builder 中使用此构建包

当使用 VMware Tanzu Build Service 时,你可以使用以下命令将构建包添加到你的 ClusterStore:

root@kitploit:~
kp clusterstore add default -b ghcr.io/alexandreroman/cve-2021-44228-workaround-buildpack

然后使用 Tanzu Build Service 将构建包添加到你的构建器:

root@kitploit:~
kp clusterbuilder patch mybuilder -b tanzu-buildpacks/java -b alexandreroman/cve-2021-44228-workaround-buildpack

所有引用你的构建器的容器镜像将被重新构建,其中包含针对 Log4j RCE 漏洞的变通方案。

尽情享受!

贡献

欢迎贡献代码!

请随时提出 issues 或发送 PR。

许可证

版权所有 © 2021 VMware, Inc. 或其附属机构。

本项目使用 Apache 软件许可证 2.0 版 进行许可。

下载工具