Exploit for cve-2021-44228 CVE-2021-44228
Exploit Code
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DIDOATANASOV-CVE-2021-44228
この Ansible プレイブックは、すべてのユーザーにグローバルな 'JAVA_TOOL_OPTIONS: -Dlog4j2.formatMsgNoLookups=true' を適用します。
これにより、インベントリ内のホスト上のすべての JVM アプリケーションに対する CVE-2021-44228 の悪用が緩和されます。
実行するには:
root@kitploit:~
ansible-playbook playbook.yml -i inventory