Sploitus

Exploit for log4j-vulnerability-patcher-agent

kitploit · 2026-08-25

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SAHARNOOBY-LOG4J-VULNERABILITY-PATCHER-AGENT
# log4j-vulnerability-patcher-agent

Этот агент исправляет критическую уязвимость CVE-2021-44228 в log4j, внося исправления в класс `JndiLookup`, как рекомендовано здесь.

**ПРЕДУПРЕЖДЕНИЕ: это не замена надлежащего обновления до log4j 2.15.0** , где эта уязвимость была исправлена окончательно. Используйте этот агент **ТОЛЬКО ЕСЛИ вы не можете обновить log4j в своем приложении**.

Агент может работать на JRE 8 и выше, в любом приложении (включая клиенты и серверы Minecraft).

Это полностью отключит `JNDI` в log4j. Если вам нужна эта функциональность, не используйте этот агент.

## Как использовать

  1. Загрузите JAR-файл агента или соберите его самостоятельно
  2. Добавьте аргумент командной строки `-javaagent:/path/to/agent/log4j-vulnerability-patcher-agent.jar` в команду запуска вашего приложения



Пример командной строки:

root@kitploit:~
    
    
    java -javaagent:/home/user/log4j-vulnerability-patcher-agent.jar -Xmx1G spigot.jar