Skip to content

cangqingzhe/Log4jPatch

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

4 Commits
 
 
 
 

Repository files navigation

Log4jPatch

通过Java Agent 免重启修复Log4j漏洞

注意

该方式在重启服务后会失效,所以只能作为漏洞的缓解方案

原理

通过Java Agent检测Hook JndiLookup#lookup,当执行到该函数直接返回 image

使用

通过java自带的jps命令找到服务的进程ID,一般Tomcat的进程名为 Bootstrap

image 运行 java -jar Log4j-Agent.jar 进程ID 添加Agent,注入成功会返回Patch Success image 修复成功后再去触发,会返回Warning JNDI image

About

通过Java Agent 免重启修复Log4j漏洞

Resources

Stars

Watchers

Forks

Packages

No packages published

Languages