Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Log4jPatch — 部署一个代理以修复运行的JVM进程中的CVE-2021-44228(Log4j RCE漏洞) | Kitploit
工具/GitHubGitHub/simonis/log4jpatch
漏洞分析漏洞利用事件响应Archived
GitHubsimonis/log4jpatch

Log4jPatch

部署一个代理以修复运行的JVM进程中的CVE-2021-44228(Log4j RCE漏洞)

查看仓库
1081124年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

-- 此仓库已被归档 --

该工具的后续开发将继续在 corretto/hotpatch-for-apache-log4j2 进行。

感谢大家的分享、评论、试用以及对本项目的贡献!

Log4jPatch

这是一个简单工具的POC,用于向正在运行的JVM进程注入一个Java agent。该agent会修补所有已加载的 org.apache.logging.log4j.core.lookup.JndiLookup 实例中的 lookup() 方法,使其无条件返回字符串 "Patched JndiLookup::lookup()"。这应该在无需重启Java进程的情况下修复 Log4j 中的 CVE-2021-44228 远程代码执行漏洞。

目前仅在 JDK 8 和 11 上测试过!

免责声明: 提供的代码希望有用,但不提供任何担保!

构建

JDK 8

root@kitploit:~
javac -XDignore.symbol.file=true -cp <java-home>/lib/tools.jar Log4jPatch.java

JDK 11

root@kitploit:~
javac --add-exports java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED Log4jPatch.java

运行

JDK 8

root@kitploit:~
java -cp .:<java-home>/lib/tools.jar Log4jPatch <java-pid>

JDK 11

root@kitploit:~
java Log4jPatch <java-pid>

已知问题

如果遇到类似如下错误:

root@kitploit:~
Exception in thread "main" com.sun.tools.attach.AttachNotSupportedException: The VM does not support the attach mechanism
	at jdk.attach/sun.tools.attach.HotSpotAttachProvider.testAttachable(HotSpotAttachProvider.java:153)
	at jdk.attach/sun.tools.attach.AttachProviderImpl.attachVirtualMachine(AttachProviderImpl.java:56)
	at jdk.attach/com.sun.tools.attach.VirtualMachine.attach(VirtualMachine.java:207)
	at Log4jPatch.loadInstrumentationAgent(Log4jPatch.java:115)
	at Log4jPatch.main(Log4jPatch.java:139)

这意味着你的JVM由于以 -XX:+DisableAttachMechanism 参数运行而拒绝任何帮助。

下载工具